Amazon Secrets Manager 轮换函数模板 - Amazon Secrets Manager
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

Amazon Secrets Manager 轮换函数模板

Amazon Secrets Manager 提供一组轮换函数模板,可帮助自动对各种数据库系统和服务的凭证进行安全管理。这些模板是即用型 Lambda 函数,它们实施凭证轮换的最佳实践,无需人工干预即可帮助您保持安全状态。

这些模板支持两种主要的轮换策略:

  • 单用户轮换,用于更新单个用户的凭证。

  • 交替用户轮换,可保留两个独立的用户,以帮助消除凭证更改期间的停机时间。

Secrets Manager 还提供一个通用模板作为任何类型密钥的起点。

若要使用模板,请参阅:

要编写自己的轮换函数,请参阅 Write a rotation function

Amazon RDS 和 Amazon Aurora

Amazon RDS Db2 单用户

Amazon RDS Db2 交替用户

Amazon RDS MariaDB 单用户

Amazon RDS MariaDB 交替用户

Amazon RDS 和 Amazon Aurora MySQL 单用户

Amazon RDS 和 Amazon Aurora MySQL 交替用户

Amazon RDS Oracle 单用户

Amazon RDS Oracle 交替用户

Amazon RDS 和 Amazon Aurora PostgreSQL 单用户

Amazon RDS 和 Amazon Aurora PostgreSQL 交替用户

Amazon RDS Microsoft SQLServer 单用户

Amazon RDS Microsoft SQLServer 交替用户

Amazon DocumentDB (with MongoDB compatibility)

Amazon DocumentDB 单个用户

Amazon DocumentDB 交替用户

Amazon Redshift

Amazon Redshift 单用户

Amazon Redshift 交替用户

Amazon Timestream for InfluxDB

要使用这些模板,请参阅《Amazon Timestream 开发人员指南》中的 Amazon Timestream for InfluxDB 如何使用密钥

Amazon Timestream for InfluxDB 单用户

Amazon Timestream for InfluxDB 交替用户

Amazon ElastiCache

要使用此模板,请参阅《Amazon ElastiCache 用户指南》中的为用户自动轮换密码

Active Directory

Active Directory 凭证

Active Directory keytab

其他密钥类型

Secrets Manager 提供此模板作为您为任何类型密钥创建轮换函数的起点。