AWS Secrets Manager

1 phút đọcSeries: NoteBook: AWS Certified Solutions Architect Associate SAA-C031 lượt xem

AWS Secrets Manager

  • Dùng để lưu trữ các secrets (thông tin bí mật như credentials, API keys,...).
  • Có khả năng ép buộc rotation secrets theo chu kỳ X ngày.
  • Tự động sinh secrets khi xoay vòng (sử dụng AWS Lambda).
  • Tích hợp với Amazon RDS (hỗ trợ MySQL, PostgreSQL, Aurora).
  • Secrets được mã hóa bằng KMS (Key Management Service).
  • Chủ yếu được thiết kế cho mục tiêu tích hợp với RDS.

AWS Secrets Manager – Multi-Region Secrets

  • Replicate Secrets giữa nhiều AWS Region.
  • Secrets Manager giữ bản sao (read replicas) đồng bộ với secret gốc (primary secret).
  • Có khả năng promote một bản sao (replica) thành một standalone secret.
  • Tình huống sử dụng: ứng dụng multi-region, chiến lược disaster recovery, cơ sở dữ liệu multi-region...
  • Ở Region us-east-1 (Primary):
  • Secrets Manager quản lý secret tên MySecret-A (primary).
  • Secrets này được replicate (sao chép) sang Region us-west-2 (Secondary).
  • Ở Region phụ, secret được gắn nhãn là MySecret-A (replica) và vẫn đồng bộ với bản chính.
  • Secrets Manager ở mỗi region vẫn có khả năng truy xuất secrets.
  • Bạn có thể promote bản replica ở us-west-2 thành secret độc lập trong trường hợp cần failover hoặc tách biệt region hoàn toàn.
Bạn thấy bài này thế nào?