AWS Certified CloudOps Engineer - Associate

Gestão de segredos

Onde as credenciais ficam na AWS e por quê: tiers do Parameter Store e SecureString, rotação e staging labels no Secrets Manager, acesso entre contas, e as falhas que cada desenho produz.

Intermediário 26 minutos 6 Objetivos de aprendizado
  1. Escolher entre Secrets Manager, Parameter Store e AppConfig para um requisito declarado
  2. Aplicar os limites dos tiers standard e advanced do Parameter Store a uma decisão de desenho
  3. Seguir um segredo pelos 4 passos da rotação e pelas staging labels AWSCURRENT, AWSPENDING e AWSPREVIOUS
  4. Comparar rotação de usuário único e de usuários alternados, e identificar quando a rotação gerenciada se aplica
  5. Configurar acesso entre contas e entre Regions a um segredo, incluindo o requisito da chave KMS
  6. Diagnosticar falhas comuns de leitura, rotação e exclusão de segredo