データベース認証情報や API キーなどのシークレットを安全に暗号化し、一元的に監査します。

きめ細かい AWS Identity and Access Management (IAM) とリソースベースのポリシーを使用して、シークレットへのアクセスを管理することができます。

シークレットを自動的にローテーションして、セキュリティとコンプライアンスの要件を満たします。

シークレットをレプリケートして、ディザスタリカバリシナリオとマルチリージョンアプリケーションをサポートします。

仕組み

AWS Secrets Manager は、データベース認証情報、API キー、その他のシークレットのライフサイクルを通しての管理、取得、ローテーションできるようにします。

この図では、Secrets Manager がアプリケーション、AWS のサービス、およびサードパーティーのサービス内でシークレットを保存、暗号化、モニタリング、監査する方法を示しています。
AWS Secrets Manager とは | Amazon Web Services (1:25)
AWS Secrets Manager とは

AWS Secrets Manager は、アプリケーション、サービス、および IT リソースへのアクセスを管理するのに役立ちます。

お客様の国の言葉で見るには、この動画を選択し、設定アイコンを選んで、お好みの字幕オプションを選んでください。

AWS Secrets Manager とは

AWS Secrets Manager は、アプリケーション、サービス、および IT リソースへのアクセスを管理するのに役立ちます。

お客様の国の言葉で見るには、この動画を選択し、設定アイコンを選んで、お好みの字幕オプションを選んでください。

ユースケース

シークレットを安全に保管する

認証情報、API キー、および他のシークレットを一元的に保存および管理します。

シークレットの作成の詳細 »

きめ細かいポリシーでアクセスを管理する

AWS Identity and Access Management (IAM) 許可ポリシーを使用して、シークレットに対するアクセスを管理します。

アクセスコントロールポリシーの詳細 »

シークレットのローテーションを自動化する

アクティブなアプリケーションを再デプロイしたり中断したりすることなく、オンデマンドまたはスケジュールに従ってシークレットをローテーションします。

シークレットローテーションの詳細 »

シークレットの使用状況を監査およびモニタリングする

AWS のログ記録、モニタリング、および通知サービスとシークレットを統合します。

シークレットのモニタリングと監査の詳細 »

最初に行うべきこと

Secrets Manager の使用を開始する

保存時のシークレットの暗号化を開始します。

エキスパートに問い合わせる

アプリケーションを中断することなくシークレットを自動的にローテーションする方法の詳細をご覧ください。

シークレットマネージャーの使用を開始する

コンプライアンスのニーズを満たし、シークレットの使用状況をモニタリングします。


AWS の詳細を見る