AWS 和机密(Systems Manager、Secrets Manager、Key Management Service)

AWS and secrets (Systems Manager, Secrets Manager, Key Management Service)

由于 AWS 现已停用 KMS 服务,因此似乎由 Secrets Manager 接管了。

因为它非常昂贵,所以还有 Systems Manager 参数存储。

据我所知,

None 个具有审计功能。

有人知道路线图或在哪个用例中使用什么吗?

AWS Key Management Service (KMS) 是一项加密和密钥管理服务。它肯定没有被淘汰,用于管理 Amazon S3、Amazon EBS、Amazon RDS、Amazon Redshift 和亚马逊 EMR。

AWS Systems Manager Parameter Store 为配置数据管理和机密管理提供安全的分层存储。事实上,Parameter Store 使用 AWS KMS 来管理加密密钥。

AWS Secrets Manager 可以更轻松地管理机密,包括自动密码轮换(内置于 Amazon RDS,或将 AWS Lambda 用于其他系统)。

所有 这些服务通过 AWS CloudTrail.

提供 审计