AWS Secrets Manager ahora publica notificaciones de actualizaciones de secretos en Amazon EventBridge
AWS Secrets Manager ahora publica automáticamente los eventos en Amazon EventBridge cada vez que cambian sus valores secretos, lo que le permite crear flujos de trabajo basados en eventos que responden en tiempo real a las actualizaciones de secretos.
Hasta ahora, tenía que confiar en los eventos de AWS CloudTrail analizados en EventBridge para saber cuándo cambiaba un valor secreto, lo que requería hacer coincidir varios eventos de API, como rotación correcta, PutSecretValue y UpdateSecretValue. Con este lanzamiento, Secrets Manager publica los eventos directamente en EventBridge cada vez que cambia su valor secreto. Puede usar las reglas de EventBridge para detectar cuándo cambia el valor secreto activo (por ejemplo, durante la rotación) y enviar las notificaciones a destinos como AWS Lambda, Amazon SNS, Amazon SQS o Amazon Step Functions. Esto le permite actualizar de forma proactiva las credenciales almacenadas en caché en sus aplicaciones, reiniciar los servicios dependientes o actualizar los informes de conformidad para la rotación de secretos.
Las notificaciones de actualizaciones de secretos se publican automáticamente en su bus de eventos predeterminado sin necesidad de configuración adicional ni de suscripción. Esta característica está disponible en todas las regiones de AWS en las que AWS Secrets Manager está disponible sin costo adicional. Para empezar, consulte las notificaciones de eventos de secretos en la Guía del usuario de AWS Secrets Manager.