AWS Certified CloudOps Engineer - Associate

Gestión de secretos

Dónde van las credenciales en AWS y por qué: los tiers de Parameter Store y SecureString, la rotación y las staging labels de Secrets Manager, el acceso entre cuentas, y las fallas que produce cada diseño.

Intermedio 26 minutos 6 Objetivos de aprendizaje
  1. Elegir entre Secrets Manager, Parameter Store y AppConfig para un requisito dado
  2. Aplicar los límites del tier estándar y del avanzado de Parameter Store a una decisión de diseño
  3. Seguir un secreto por los 4 pasos de rotación y las staging labels AWSCURRENT, AWSPENDING y AWSPREVIOUS
  4. Comparar la rotación de usuario único y la de usuarios alternados, e identificar cuándo aplica la rotación administrada
  5. Configurar acceso entre cuentas y entre regiones a un secreto, incluido el requisito de la key de KMS
  6. Diagnosticar fallas comunes de lectura, rotación y eliminación de secretos