AWS Secrets Manager ajoute la prise en charge des secrets externes gérés pour Jenkins et SonarQube

Publié le: 11 août 2026

AWS Secrets Manager étend désormais sa capacité de gestion des secrets externes pour inclure les jetons d’API Jenkins et les jetons SonarQube, ce qui vous permet de changer automatiquement ces informations d’identification tierces directement depuis la console AWS sans écrire de code de rotation personnalisé.

Pour Jenkins, Secrets Manager crée un nouveau jeton et révoque l’ancien jeton uniquement une fois que le jeton de remplacement a été vérifié, afin que vos tâches d’intégration continue et de livraison continue (CI/CD) soient transitoires sans interruption. La rotation prend en charge à la fois l’auto-rotation, où le jeton faisant l’objet d’une rotation authentifie son propre remplacement, et la rotation assistée par l’administrateur, dans laquelle un jeton d’administration distinct effectue les opérations de génération et de révocation. Pour SonarQube, vous pouvez alterner trois types de jetons (jetons utilisateur, jetons d’analyse globale et jetons d’analyse de projet) via l’API Web de SonarQube. Les jetons utilisateur prennent en charge la rotation automatique, tandis que les jetons d’analyse sont renouvelés à l’aide d’un jeton d’administration.

Ces intégrations s’ajoutent à la prise en charge des secrets externes gérés existante pour BigID, Confluent Cloud, Datadog, GitLab, MongoDB Atlas, Okta, Paddle, Salesforce et Snowflake.

Les secrets externes gérés par Jenkins et SonarQube sont disponibles dans toutes les Régions AWS où les secrets externes gérés par AWS Secrets Manager sont pris en charge. Pour en savoir plus, consultez la documentation relative aux secrets externes gérés par AWS Secrets Manager.