AWS Secrets Manager veröffentlicht jetzt Benachrichtigungen zu Geheimnisaktualisierungen in Amazon EventBridge
AWS Secrets Manager veröffentlicht jetzt automatisch Ereignisse auf Amazon EventBridge, wenn sich Ihre Geheimniswerte ändern. So können Sie ereignisgesteuerte Workflows erstellen, die in Echtzeit auf Geheimnis-Aktualisierungen reagieren.
Bisher mussten Sie sich darauf verlassen, dass AWS CloudTrail-Ereignisse an EventBridge übermittelt, um zu wissen, wann sich ein Geheimniswert geändert hat. Dazu mussten Sie mehrere API-Ereignisse wie Rotationserfolg, PutSecretValue und UpdateSecretValue abgleichen. Mit dieser Einführung veröffentlicht Secrets Manager Ereignisse direkt in EventBridge, wenn sich Ihr Geheimniswert ändert. Mithilfe von EventBridge-Regeln können Sie erkennen, wann sich der aktive Geheimniswert ändert – z. B. während einer Rotation – und Benachrichtigungen an Ziele wie AWS Lambda, Amazon SNS, Amazon SQS oder Amazon Step Functions weiterleiten. So können Sie zwischengespeicherte Anmeldeinformationen in Ihren Anwendungen proaktiv aktualisieren, abhängige Dienste neu starten oder Konformitätsberichte für die Geheimnisrotation aktualisieren.
Benachrichtigungen zu Geheimnisaktualisierungen werden automatisch auf Ihrem Standard-Event-Bus veröffentlicht, ohne dass eine zusätzliche Konfiguration oder Anmeldung erforderlich ist. Diese Funktion ist ohne zusätzliche Kosten in allen AWS-Regionen verfügbar, in denen AWS Secrets Manager verfügbar ist. Informationen zum Einstieg finden Sie im Benutzerhandbuch für AWS Secrets Manager unter Benachrichtigungen zu Geheimnis-Ereignissen.