O AWS Secrets Manager adiciona suporte gerenciado a segredos externos para Jenkins e SonarQube

Publicado: 11 de ago de 2026

O AWS Secrets Manager agora amplia sua capacidade gerenciada de segredos externos para incluir tokens de API Jenkins e tokens SonarQube, permitindo que você alterne automaticamente essas credenciais de terceiros diretamente do console da AWS sem escrever nenhum código de rotação personalizado.

Para Jenkins, o Secrets Manager cria um novo token e revoga o antigo somente depois que a substituição é verificada como ativa, para que seus trabalhos de integração contínua e entrega contínua (CI/CD) sejam transferidos sem interrupção. A rotação suporta tanto a rotação automática, em que o token que está sendo girado autentica sua própria substituição, quanto a rotação assistida pelo administrador, em que um token de administrador separado executa as operações de geração e revogação. Para a SonarQube, você pode alternar três tipos de tokens — Tokens de usuário, Tokens de análise global e Tokens de análise de projeto — por meio da API Web da SonarQube. Os tokens de usuário suportam rotação automática, enquanto os tokens de análise são girados usando um token de administrador.

Essas integrações unem o suporte existente de segredos externos gerenciados para BigID, Confluent Cloud, Datadog, GitLab, MongoDB Atlas, Okta, Paddle, Salesforce e Snowflake.

Os segredos externos gerenciados pelo Paddle e pelo GitLab estão disponíveis em todas as regiões da AWS que oferecem os segredos externos gerenciados pelo AWS Secrets Manager. Para saber mais, acesse a documentação de segredos externos gerenciados do AWS Secrets Manager.