AWS Secrets Manager, Cisco Security Platform과 Netskope에 대한 관리형 외부 보안 암호 지원 추가
이제 Cisco Security Platform API 키와 Netskope API 토큰을 포함하도록 AWS Secrets Manager의 관리형 외부 보안 암호 기능이 확장되어 사용자 지정 교체 코드를 작성하지 않고도 AWS Console에서 직접 이러한 타사 자격 증명을 자동으로 교체할 수 있습니다.
Cisco Security Platform(Security Cloud Control)의 경우, 사용자가 지정한 일정에 따라 Secrets Manager가 API 키의 새로 고침 토큰을 교체하여 자격 증명을 활성 상태로 유지하고, Cisco가 주기적으로 재발급하는 새로운 새로 고침 토큰을 캡처합니다. Cisco의 표준 OAuth 패턴에 따라 애플리케이션은 저장된 새로 고침 토큰을 필요에 따라 단기 액세스 토큰으로 교환합니다. Netskope의 경우, Secrets Manager는 Netskope의 SCIM API를 통해 RBACv3 서비스 계정 REST API 토큰을 교체하고, 교체를 완료하기 전에 새로 생성된 토큰을 검증합니다. 두 통합 모두 자체 인증 방식입니다. 저장된 자격 증명이 자체적으로 자격 증명 교체를 승인하므로 별도의 관리자 자격 증명이 필요하지 않습니다.
이러한 통합은 BigID, Confluent Cloud, Datadog, GitLab, Jenkins, MongoDB Atlas, Okta, Paddle, Salesforce, Snowflake, SonarQube에 대한 기존 관리형 외부 보안 암호 지원에 추가됩니다.
Cisco Security Platform과 Netskope 관리형 외부 보안 암호는 AWS Secrets Manager 관리형 외부 보안 암호가 지원되는 모든 AWS 리전에서 사용할 수 있습니다. 자세히 알아보려면 AWS Secrets Manager 관리형 외부 보안 암호 설명서를 참조하십시오.