Secrets Managerとは
AWSが提供する機密情報(APIキーやデータベース認証情報など)を安全に保存、管理、アクセスできるマネージドサービス
機能
機密情報を都度取得
アプリケーションが必要なときに機密情報を取得することができ、これにより機密情報をローカルで保持する必要がなくなります
自動ローテーション
機密情報のローテーション(定期的な更新)を自動化でき、セキュリティリスクを低減します。Lambda関数を使用してカスタマイズ可能なローテーションポリシーも設定できます。
様々な機密情報を格納可能
機密情報、最大4096バイトのテキストをJSON形式で格納可能です
- データベース認証情報
- APIキー
- セキュリティトークン
- SSH鍵ペア
- TLS/SSL証明書
- AWSアクセスキー
- ユーザー認証情報
- サーバー名
- ポート番号
- IPアドレス
まとめ
AWS Secrets Managerは、機密情報を安全に保存、管理し、必要なときにアプリケーションがアクセスできるマネージドサービスです。自動ローテーションや柔軟な情報格納が可能で、セキュリティを強化し、運用の効率化を実現します