Поддержка управления внешними секретами Cisco Security Platform и Netskope в Менеджере секретов AWS
Менеджер секретов AWS расширяет возможности управления внешними секретами, включая в них ключи API Cisco Security Platform и токены API Netskope, что позволяет осуществлять автоматическую ротацию этих сторонних мандатов прямо из консоли AWS без написания для этого специального кода.
Менеджер секретов осуществляет ротацию токена обновления для API-ключей Cisco Security Platform (Security Cloud Control) по вашему расписанию, поддерживая активность этого мандата и записывая новый токен обновления, периодически выпускаемый Cisco. Следуя стандартному шаблону OAuth от Cisco, приложения обменивают хранимый токен обновления на краткосрочные токены доступа по требованию. При работе с Netskope Менеджер секретов осуществляет ротацию токенов REST API для сервисных аккаунтов RBACv3 при помощи API-интерфейса SCIM от Netskope, подтверждая создаваемый токен перед выполнением ротации. Для обеих интеграций осуществляется автоматическая аутентификация: сохраненные мандаты авторизуют собственную ротацию самостоятельно, поэтому отдельный мандат администратора не требуется.
Интеграция этих управляемых внешних секретов дополняет уже существующую поддержку BigID, Confluent Cloud, Datadog, GitLab, Jenkins, MongoDB Atlas, Okta, Paddle, Salesforce, Snowflake и SonarQube.
Управляемые внешние секреты Cisco Security Platform и Netskope доступны во всех регионах AWS, в которых поддерживаются управляемые внешние секреты Менеджера секретов AWS. Дополнительные сведения см. в документации по управляемым внешним секретам Менеджера секретов AWS.