AWS Secrets Manager, 이제 Amazon EventBridge에 비밀 업데이트 알림을 게시
AWS Secrets Manager는 이제 비밀 값이 변경될 때마다 자동으로 Amazon EventBridge에 이벤트를 게시하므로 비밀 업데이트에 실시간으로 응답하는 이벤트 기반 워크플로를 구축할 수 있습니다.
지금까지는 비밀 값이 언제 변경되었는지 확인하려면 EventBridge로 파싱된 AWS CloudTrail 이벤트를 사용해야 했습니다. 따라서 교체 성공, PutSecretValue, UpdateSecretValue와 같은 여러 API 이벤트를 매칭해야 했습니다. 이번 출시를 통해 Secrets Manager는 비밀 값이 변경될 때마다 이벤트를 EventBridge에 직접 게시합니다. EventBridge 규칙을 사용하여 활성 비밀 값이 변경되는 시점(예: 교체 시)을 감지하고 AWS Lambda, Amazon SNS, Amazon SQS, Amazon Step Functions와 같은 대상으로 알림을 라우팅할 수 있습니다. 이를 통해 애플리케이션의 캐시된 자격 증명을 사전에 새로 고치거나, 종속 서비스를 다시 시작하거나, 비밀 교체에 대한 규정 준수 보고서를 업데이트할 수 있습니다.
비밀 업데이트 알림은 추가 구성 또는 옵트인 필요 없이 자동으로 기본 이벤트 버스에 게시됩니다. 이 기능은 AWS Secrets Manager가 제공되는 모든 AWS 리전에서 추가 요금 없이 사용 가능합니다. 시작하려면 AWS Secrets Manager 사용 설명서의 비밀 이벤트 알림을 참조하세요.