发布于: Mar 4, 2021

AWS Secrets Manager 现在可以让您跨多个 AWS 区域复制密钥。 现在,您可以让您的多区域应用程序访问相应区域中的复制密钥,并通过 AWS Secrets Manager 使副本与主密钥保持同步。 此功能消除了跨区域复制密钥的复杂性,让客户能够轻松利用 Secrets Manager 来管理所需的密钥,以支持其多区域应用程序和灾难恢复策略。您可以通过 AWS Secrets Manager 控制台CreateSecretReplicateSecretToRegions API 使用此功能,也可以通过 AWS CloudFormation 在一个或多个区域中复制密钥。

通过 AWS Secrets Manager,您可以在整个生命周期内检索和管理数据库凭证和 API 密钥等密钥。AWS Secrets Manager 还可以根据您确定的时间表安全地轮换密钥,让您更轻松地遵循使用短期密钥的安全最佳实践。例如,您可以将 Secrets Manager 配置为每日轮换数据库凭证,将典型的长期密钥转变为自动轮换的短期密钥。有关提供 Secrets Manager 服务的区域列表,请参阅 AWS 区域表

要了解有关该功能的更多信息,请访问 AWS Secrets Manager 文档我们的博客