AWS Secrets Manager 新增对 Jenkins 和 SonarQube 的托管式外部密钥支持
发布于: 2026年8月11日
AWS Secrets Manager 现已扩展其托管式外部凭证功能以包含 Jenkins API 令牌和 SonarQube 令牌,使您能够直接从 AWS 管理控制台自动轮换这些第三方凭证,而无需编写任何自定义轮换代码。
对于 Jenkins,Secrets Manager 会先生成新令牌,并且仅在确认替换令牌已生效后吊销旧令牌,从而确保您的持续集成和持续交付(CI/CD)作业在不中断的情况下完成过渡。轮换同时支持自轮换模式(在此模式中,由被轮换的令牌自行验证其替换令牌)和管理员辅助轮换模式(在此模式中,由独立的管理员令牌执行生成和吊销操作)。对于 SonarQube,您可以通过 SonarQube 的 Web API 轮换三种类型的令牌:用户令牌、全局分析令牌和项目分析令牌。用户令牌支持自轮换,而分析令牌则通过管理员令牌进行轮换。
这些新增集成,补充完善了现有的托管式外部密钥支持能力,目前已覆盖 BigID、Confluent Cloud、Datadog、GitLab、MongoDB Atlas、Okta、Paddle、Salesforce 和 Snowflake。
Jenkins 和 SonarQube 托管式外部密钥已在支持 AWS Secrets Manager 托管式外部密钥的所有 AWS 区域推出。要了解更多信息,请访问 AWS Secrets Manager 托管式外部密钥文档。