【问题标题】:secret manager - hide secret in AWS console秘密管理器 - 在 AWS 控制台中隐藏秘密
【发布时间】:2021-03-15 04:45:07
【问题描述】:

我正在从 AWS 控制台在 AWS 密钥管理器中创建一个新密钥 我使用默认加密密钥对其进行加密。 当我从控制台检索秘密时,我将其视为纯文本。 可以将密钥加密(不将其视为纯文本)并保存在 AWS 控制台中

【问题讨论】:

    标签: amazon-web-services encryption access-token aws-secrets-manager amazon-kms


    【解决方案1】:

    默认情况下,对 AWS Secret Manager 的访问是私有的,不允许任何 IAM 用户或角色访问。您或其他人可以查看它们的事实意味着他们已被明确允许访问这些秘密。

    因此,如果您有任何不应看到机密的用户,请拒绝他们 secretsmanager:GetSecretValue 权限或您不希望他们执行的任何操作。

    【讨论】:

    • 这意味着,如果我有另一个管理员用户,他们无法在秘密管理器控制台中加密访问令牌,而是在 IAM 中添加策略
    • @AishvaryaSuryawanshi 没错。默认情况下,管理员可以执行所有操作,除非您另外指定使用 iam 策略。但是,如果他们首先有权管理 iam 策略,则可以根据需要修改策略。
    猜你喜欢
    • 2020-12-04
    • 2020-10-01
    • 2022-08-16
    • 1970-01-01
    • 1970-01-01
    • 2023-02-07
    • 2021-01-19
    • 2020-10-13
    • 1970-01-01
    相关资源
    最近更新 更多