AWS Certified CloudOps Engineer - Associate
Gestión de secretos
Dónde van las credenciales en AWS y por qué: los tiers de Parameter Store y SecureString, la rotación y las staging labels de Secrets Manager, el acceso entre cuentas, y las fallas que produce cada diseño.
Intermedio 26 minutos 6 Objetivos de aprendizaje
- Elegir entre Secrets Manager, Parameter Store y AppConfig para un requisito dado
- Aplicar los límites del tier estándar y del avanzado de Parameter Store a una decisión de diseño
- Seguir un secreto por los 4 pasos de rotación y las staging labels AWSCURRENT, AWSPENDING y AWSPREVIOUS
- Comparar la rotación de usuario único y la de usuarios alternados, e identificar cuándo aplica la rotación administrada
- Configurar acceso entre cuentas y entre regiones a un secreto, incluido el requisito de la key de KMS
- Diagnosticar fallas comunes de lectura, rotación y eliminación de secretos
