【发布时间】:2021-04-03 15:33:13
【问题描述】:
目前我正在使用 Terraform 和 Aws Secrets Manager 来存储和检索机密,我想了解一下我的实施是否安全,如果不安全,我该如何使其更安全。让我用我的尝试来说明。
在secrets.tf 我创建了一个类似的秘密(这需要通过定位来实现):
resource "aws_secretsmanager_secret" "secrets_of_life" {
name = "top-secret"
}
然后我转到控制台并在 AWS Secrets manager 中手动设置密钥。
然后我检索secrets.tf 中的秘密,例如:
data "aws_secretsmanager_secret_version" "secrets_of_life_version" {
secret_id = aws_secretsmanager_secret.secrets_of_life.id
}
locals {
creds = jsondecode(data.aws_secretsmanager_secret_version.secrets_of_life.secret_string)
}
然后我继续使用秘密(例如将它们导出为 K8s 秘密),例如:
resource "kubernetes_secret" "secret_credentials" {
metadata {
name = "kubernetes_secret"
namespace = kubernetes_namespace.some_namespace.id
}
data = {
top_secret = local.creds["SECRET_OF_LIFE"]
}
type = "kubernetes.io/generic"
}
值得一提的是,我远程存储了tf state。我的实施安全吗?如果没有,我怎样才能使它更安全?
【问题讨论】:
标签: amazon-web-services terraform aws-secrets-manager