AWS Certified CloudOps Engineer - Associate
Gestão de segredos
Onde as credenciais ficam na AWS e por quê: tiers do Parameter Store e SecureString, rotação e staging labels no Secrets Manager, acesso entre contas, e as falhas que cada desenho produz.
Intermediário 26 minutos 6 Objetivos de aprendizado
- Escolher entre Secrets Manager, Parameter Store e AppConfig para um requisito declarado
- Aplicar os limites dos tiers standard e advanced do Parameter Store a uma decisão de desenho
- Seguir um segredo pelos 4 passos da rotação e pelas staging labels AWSCURRENT, AWSPENDING e AWSPREVIOUS
- Comparar rotação de usuário único e de usuários alternados, e identificar quando a rotação gerenciada se aplica
- Configurar acesso entre contas e entre Regions a um segredo, incluindo o requisito da chave KMS
- Diagnosticar falhas comuns de leitura, rotação e exclusão de segredo
