AWS Secrets Manager ora pubblica notifiche di aggiornamento dei segreti su Amazon EventBridge
AWS Secrets Manager ora pubblica automaticamente gli eventi su Amazon EventBridge ogni volta che i valori dei segreti cambiano, consentendo di creare flussi di lavoro basati su eventi che rispondono in tempo reale agli aggiornamenti dei segreti.
Fino ad ora, occorreva fare affidamento sugli eventi AWS CloudTrail analizzati in EventBridge per sapere quando un valore del segreto cambiava, operazione che richiedeva di correlare più eventi API quali il completamento della rotazione, PutSecretValue e UpdateSecretValue. Con questo lancio, Secrets Manager pubblica gli eventi direttamente in EventBridge ogni volta che il valore di un segreto cambia. È possibile utilizzare le regole di EventBridge per rilevare le modifiche al valore del segreto attivo (ad esempio durante la rotazione) e instradare le notifiche a destinazioni quali AWS Lambda, Amazon SNS, Amazon SQS o Amazon Step Functions. Ciò consente di aggiornare in modo proattivo le credenziali memorizzate nella cache delle applicazioni, riavviare i servizi dipendenti o aggiornare i report di conformità relativi alla rotazione dei segreti.
Le notifiche di aggiornamento dei segreti vengono pubblicate automaticamente nel bus di eventi predefinito, senza richiedere alcuna configurazione o adesione aggiuntiva. Questa funzionalità è disponibile senza costi aggiuntivi in tutte le regioni AWS in cui è offerto AWS Secrets Manager. Per iniziare, consulta le notifiche degli eventi relativi ai segreti nella Guida per l'utente di AWS Secrets Manager.