Поддержка управления внешними секретами Jenkins и SonarQube в Менеджере секретов AWS
Менеджер секретов AWS расширяет возможности управления внешними секретами, включая в них токены API Jenkins и токены SonarQube, что позволяет осуществлять автоматическую ротацию этих сторонних мандатов прямо из консоли AWS без написания для этого специального кода.
При работе с Jenkins Менеджер секретов формирует новый токен и отзывает старый только после подтверждения активности замены, что обеспечивает перенос заданий непрерывной интеграции и доставки (CI/CD) без каких-либо перебоев. Поддерживается как саморотация, при которой заменяемый токен сам аутентифицирует свою замену, так и ротация администратором, при которой для генерации и отзыва применяется отдельный токен администратора. Для SonarQube возможна ротация трех типов токенов при помощи соответствующего веб-API: токены пользователей, токены глобального анализа и токены анализа проекта. Токены пользователей поддерживают саморотацию, тогда как для ротации токенов анализа необходим токен администратора.
Интеграция этих управляемых внешних секретов дополняет уже существующую поддержку BigID, Confluent Cloud, Datadog, GitLab, MongoDB Atlas, Okta, Paddle, Salesforce и Snowflake.
Управляемые внешние секреты Jenkins и SonarQube доступны во всех регионах AWS, в которых поддерживаются управляемые внешние секреты Менеджера секретов AWS. Дополнительные сведения см. в документации по управляемым внешним секретам Менеджера секретов AWS.