AWS Secrets Manager เพิ่มการรองรับข้อมูลลับภายนอกที่มีการจัดการสำหรับ Jenkins และ SonarQube
ขณะนี้ AWS Secrets Manager ขยายความสามารถด้านข้อมูลลับภายนอกที่มีการจัดการให้ครอบคลุม Jenkins API Token และ SonarQube Token ซึ่งช่วยให้คุณสามารถหมุนเวียนข้อมูลประจำตัวของบุคคลภายนอกเหล่านี้ได้โดยอัตโนมัติโดยตรงจากคอนโซล AWS โดยไม่ต้องเขียนโค้ดการหมุนเวียนแบบกำหนดเอง
สำหรับ Jenkins นั้น Secrets Manager จะสร้างโทเค็นใหม่และเพิกถอนโทเค็นเก่าหลังจากตรวจสอบแล้วว่าโทเค็นใหม่ใช้งานได้เท่านั้น เพื่อให้งานการผสานรวมอย่างต่อเนื่องและการส่งมอบอย่างต่อเนื่อง (CI/CD) ของคุณเปลี่ยนไปใช้โทเค็นใหม่ได้โดยไม่หยุดชะงัก การหมุนเวียนรองรับทั้งการหมุนเวียนด้วยตนเอง ซึ่งโทเค็นที่กำลังหมุนเวียนจะยืนยันตัวตนเพื่อสร้างโทเค็นทดแทนของตนเอง และการหมุนเวียนโดยมีผู้ดูแลระบบช่วยเหลือ ซึ่งโทเค็นผู้ดูแลระบบแยกต่างหากจะดำเนินการสร้างและเพิกถอนโทเค็น สำหรับ SonarQube คุณสามารถหมุนเวียนโทเค็นได้สามประเภท ได้แก่ User Token, Global Analysis Token และ Project Analysis Token ผ่าน Web API ของ SonarQube User Token รองรับการหมุนเวียนด้วยตนเอง ขณะที่ Analysis Token จะหมุนเวียนโดยใช้โทเค็นผู้ดูแลระบบ
การผสานรวมเหล่านี้เพิ่มเข้ามาจากการรองรับข้อมูลลับภายนอกที่มีการจัดการที่มีอยู่สำหรับ BigID, Confluent Cloud, Datadog, GitLab, MongoDB Atlas, Okta, Paddle, Salesforce และ Snowflake
ข้อมูลลับภายนอกที่มีการจัดการสำหรับ Jenkins และ SonarQube พร้อมใช้งานใน AWS Region ทุกแห่งที่รองรับข้อมูลลับภายนอกที่มีการจัดการของ AWS Secrets Manager หากต้องการเรียนรู้เพิ่มเติม โปรดไปที่เอกสารประกอบเกี่ยวกับข้อมูลลับภายนอกที่มีการจัดการของ AWS Secrets Manager