AWS Secrets Manager 為 Jenkins 和 SonarQube 新增受管外部密碼支援
張貼日期: 2026年8月11日
AWS Secrets Manager 現在擴展其受管外部密碼功能,以包括 Jenkins API 權杖和 SonarQube 權杖,讓您能夠直接透過 AWS Console 自動輪替這些第三方憑證,而無需編寫任何自訂輪替代碼。
對於 Jenkins,Secrets Manager 會產生新的權杖,並僅在確認替代權杖已處於作用中的情況下撤銷舊的權杖,因此您的持續整合和持續交付 (CI/CD) 工作可在不中斷的情況下完成轉換。輪替功能支援自行輪替 (其中遭到輪替的權杖會驗證自己的輪替權杖) 及管理員輔助的輪替 (其中單獨的管理員權杖會執行產生和撤銷操作)。對於 SonarQube,您能夠透過 SonarQube 的 Web API 輪替三種類型的權杖 — 使用者權杖、全域分析權杖和專案分析權杖。使用者權杖支援自行輪替,而分析權杖則會透過管理員權杖進行輪替。
這些整合加入了對 BigID、Confluent Cloud、Datadog、GitLab、MongoDB Atlas、Okta、Paddle、Salesforce 和 Snowflake 的現有受管外部密碼支援。
Jenkins 和 SonarQube 受管外部密碼適用於支援 AWS Secrets Manager 受管外部密碼的所有 AWS 區域。若要進一步了解,請參閱 AWS Secrets Manager 受管外部密碼文件。