AWS Secrets Manager publie désormais des notifications de mise à jour secrètes sur Amazon EventBridge
AWS Secrets Manager publie désormais automatiquement des événements sur Amazon EventBridge chaque fois que vos valeurs secrètes changent, ce qui vous permet de créer des flux de travail pilotés par des événements qui répondent en temps réel aux mises à jour secrètes.
Jusqu’à présent, vous deviez vous fier aux événements AWS CloudTrail analysés dans EventBridge pour savoir quand une valeur secrète changeait, ce qui vous obligeait à faire correspondre plusieurs événements d’API tels que le succès de la rotation, PutSecretValue et UpdateSecretValue. Avec ce lancement, Secrets Manager publie des événements directement dans EventBridge chaque fois que votre valeur secrète change. Vous pouvez utiliser les règles EventBridge pour détecter à quel moment la valeur secrète active change, par exemple pendant la rotation, et acheminer les notifications vers des cibles telles qu’AWS Lambda, Amazon SNS, Amazon SQS ou Amazon Step Functions. Cela vous permet d’actualiser de manière proactive les informations d’identification mises en cache dans vos applications, de redémarrer les services dépendants ou de mettre à jour les rapports de conformité pour une rotation secrète.
Les notifications de mise à jour secrètes sont publiées automatiquement sur votre bus d’événements par défaut, sans configuration supplémentaire ni inscription requise. Cette fonction est disponible sans frais supplémentaires dans toutes les Régions AWS où AWS Secrets Manager est disponible. Pour commencer, consultez les notifications d’événements secrets dans le Guide de l’utilisateur d’AWS Secrets Manager.