Como usar o AWS Secrets Manager

Como usar o AWS Secrets Manager

Muitas vezes esquecemos senhas, e -mails, IDs e outras informações confidenciais e tentamos encontrar métodos para armazená -los em um lugar onde possamos encontrá -los facilmente, e nenhuma pessoa não autorizada pode ter acesso a eles. AWS fornece a Secrets Manager Serviço que permite que os usuários armazenem informações confidenciais.

As informações podem incluir senhas, e -mails, dados pessoais ou qualquer outro tipo. Os usuários podem armazenar e também gerenciar dados confidenciais usando o AWS Secrets Manager. A AWS protege os dados armazenados no gerente de segredos usando um serviço AWS KMS (Serviço de Gerenciamento de Chaves) e criptografa todos os dados armazenados pelo usuário. Isso aumenta a segurança das informações. O usuário autêntico pode recuperar os dados usando o AWS Console ou a AWS CLI.

O AWS Secret Manager incorre em acusações, mas também fornece uma avaliação gratuita de 30 dias. Para informações sobre o preço, clique aqui.

Como usar o AWS Secret Manager?

O gerente secreto da AWS pode armazenar as informações facilmente em apenas alguns passos. Faça login no console da AWS se ainda não estiver conectado. Procure por gerente secreto da AWS nos serviços da AWS. Depois de abrir a página de Gerente de segredos da AWS, Clique em Armazene um novo segredo.

Agora, selecione o tipo de segredo. Aqui recebemos os nomes de cinco tipos secretos diferentes.

Por exemplo, selecionamos Outro tipo de segredo aqui.

Agora, entre no que deveria ser armazenado como um segredo. Os usuários podem adicionar várias linhas abaixo de acordo com a natureza do segredo, além de remover a linha se não for desejada.

Os usuários podem selecionar o método de criptografia ou a chave de criptografia pela qual o adicionado anteriormente deve ser criptografado. Clique no Próximo botão.

Depois disso, insira o título ou nome do segredo. Os usuários podem adicionar descrições do segredo, se quiserem (isso é opcional).

Lembrar: Não é o segredo real, mas o título do segredo que deve ser armazenado no AWS Secrets Manager. Este nome de título será usado para descriptografar ou recuperar o segredo.

Clique no Próximo botão novamente.

Na etapa final, as informações inseridas pelo usuário nas etapas anteriores são exibidas para fazer uma revisão final antes da confirmação. O tipo secreto que o usuário inseriu é exibido junto com a chave de criptografia selecionada para o segredo armazenado.

As informações de título e descrição também são exibidas para confirmação. Os usuários podem mudar qualquer coisa na revisão voltando às etapas anteriores.

Um código de amostra em diferentes idiomas como Python, Java, JavaScript, C#e Ruby também é exibido com as informações do segredo que são armazenadas. O código pode ser usado posteriormente para recuperar o segredo.

Clique no Loja botão para finalmente armazenar o segredo para o gerente de segredos da AWS.

Uma mensagem de sucesso na próxima interface indicará que o segredo foi armazenado com sucesso.

Todos os segredos armazenados pelo usuário aparecem na opção Secrets.

O processo de armazenar um segredo no gerente de segredos da AWS foi concluído.

Como recuperar o segredo?

O segredo é armazenado para recuperá -lo no futuro. E para isso, o título do segredo deve ser lembrado ou armazenado em algum lugar.

Aqui, vamos recuperar diretamente o segredo clicando no título do segredo mencionado na lista.

Role para baixo e encontre o Recuperar o valor secreto botão. Clique no Recuperar o botão de valor secreto Para ver os detalhes do segredo que foi armazenado.

O valor secreto é recuperado em 2 formas: Chave/valor e texto simples.

Os usuários podem visualizar o segredo na forma de código clicando no Texto simples opção.

O processo de recuperação dos dados através do AWS Secrets Manager também foi concluído.

Conclusão

O AWS Secrets Manager permite que o usuário armazene dados confidenciais. O usuário insere todas as informações sobre esses dados confidenciais, como tipo, tipo de criptografia, título, descrição do segredo e função lambda para armazenar um segredo. O segredo criptografado armazenado também pode ser recuperado. Dados confidenciais podem ser armazenados no AWS Secrets Manager em apenas algumas etapas fáceis.