es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: AWS-SECRETS-MANAGER

Diferencia entre AWS IAM y Secrets Manager IAM (Identity and Access Management) y Secrets Manager son dos servicios de AWS utilizados para la gestión de acceso y seguridad en aplicaciones de tecnología de la información (TI). Aunque ambos servicios están destinados a mejorar la seguridad, desempeñan diferentes roles y tienen distintas funcionalidades. IAM es un servicio de gestión de identidades de gran alcance que permite controlar y administrar el acceso a los recursos de AWS. Con IAM, se pueden crear y gestionar usuarios, grupos y roles, definir políticas de acceso y establecer permisos granulares en los diferentes servicios de AWS. IAM proporciona una capa de seguridad a nivel de usuario y facilita la gestión del acceso a los recursos de una organización. Por otro lado, Secrets Manager es un servicio de AWS diseñado específicamente para la gestión segura de secretos, tales como contraseñas, claves de API u otros datos confidenciales. Secrets Manager permite gestionar estos secretos de forma centralizada, almacenándolos de manera encriptada y proporcionando acceso seguro a través de políticas de IAM. Este servicio facilita la rotación periódica automática de contraseñas y la integración de secretos en aplicaciones sin necesidad de almacenarlos directamente en el código fuente. En resumen, IAM es principalmente responsable de la gestión de identidades y los permisos de acceso a los recursos de AWS, mientras que Secrets Manager se dedica a la gestión segura y la rotación automática de secretos confidenciales. Ambos servicios son fundamentales para mantener la seguridad y el control de acceso en aplicaciones y sistemas de TI.

En AWS, una aplicación puede acceder a una base de datos adjuntando un rol de IAM que le permite el acceso. O una aplicación puede acceder a la base de datos obteniendo contraseñas del administrador de secretos. ¿En qué casos se usaría IAM o un administrador de secretos para conectar . . . Read more

Amazon EventBridge – Evento de rotación exitoso

Estoy tratando de crear una regla que se active cada vez que se complete la rotación de AWS Secrets Manager. Sin embargo, la regla no se activó aunque el evento de éxito de la rotación se registra en el Historial de eventos. Aquí está mi patrón de evento: { “detail-type”: . . . Read more

¿Es posible que AWS CDK cree un secreto con un valor en blanco o marcador de posición?

Estoy conectando mi CodePipeline a Github, así que agregué estas líneas: CodePipelineSource.gitHub(“nombre_de_usuario/repo”, “main”, { authentication: cdk.SecretValue.secretsManager(“token-de-github”) }) y cuando ejecuto cdk deploy, falla como se esperaba con el siguiente error: Pipeline/Pipeline (Pipeline9850B417) Secrets Manager no puede encontrar el secreto especificado. (Servicio: AWSSecretsManager; Código de estado: 400; Código de error: ResourceNotFoundException; . . . Read more

Spring Boot y AWS Secret Manager – cómo marcar con características el listener para configurar las contraseñas solo en entorno de producción pero no en el entorno de pruebas.

Necesito integrar mi aplicación de Spring Boot con el administrador de secretos de AWS para recuperar las credenciales de la base de datos desde allí. Debe funcionar solo en el entorno de producción. Esto es lo que he hecho hasta ahora: xml <dependency> <groupid>com.amazonaws</groupid> <artifactid>aws-java-sdk-secretsmanager</artifactid> <version>1.12.131</version> </dependency> … SpringApplication application . . . Read more