Manajemen rahasia - Studio Penelitian dan Teknik

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Manajemen rahasia

Research and Engineering Studio menyimpan rahasia berikut menggunakan AWS Secrets Manager. RESmembuat rahasia secara otomatis selama pembuatan lingkungan. Rahasia yang dimasukkan oleh administrator selama pembuatan lingkungan dimasukkan sebagai parameter.

Nama rahasia Deskripsi RESdihasilkan Admin masuk
<envname>- sso-client-secret Rahasia OAuth2 Klien Masuk Tunggal untuk lingkungan
<envname>- vdc-client-secret vdc ClientSecret
<envname>- vdc-client-id vdc ClientId
<envname>- vdc-gateway-certificate-private -kunci Kunci pribadi sertifikat yang ditandatangani sendiri untuk domain
<envname>- vdc-gateway-certificate-certificate Sertifikat Self-Signed untuk domain
<envname>- cluster-manager-client-secret pengelola klaster ClientSecret
<envname>- cluster-manager-client-id pengelola klaster ClientId
<envname>- external-private-key Kunci pribadi sertifikat yang ditandatangani sendiri untuk domain
<envname>-sertifikat eksternal Sertifikat Self-Signed untuk domain
<envname>- internal-private-key Kunci pribadi sertifikat yang ditandatangani sendiri untuk domain
<envname>-Sertifikat internal Sertifikat Self-Signed untuk domain
<envname>-layanan direktori- ServiceAccountUsername
<envname>-layanan direktori- ServiceAccountPassword

ARNNilai rahasia berikut terkandung dalam <envname>tabel -cluster-settings di DynamoDB:

Kunci Sumber
identity-provider.cognito.sso_client_secret
vdc.dcv_connection_gateway.certificate.certificate_secret_arn tumpukan
vdc.dcv_connection_gateway.certificate.private_key_secret_arn tumpukan
cluster.load_balancers.internal_alb.certificates.private_key_secret_arn tumpukan
directoryservice.root_username_secret_arn
vdc.client_secret tumpukan
cluster.load_balancers.external_alb.certificates.certificate_secret_arn tumpukan
cluster.load_balancers.internal_alb.certificates.certificate_secret_arn tumpukan
directoryservice.root_password_secret_arn
cluster.secretsmanager.kms_key_id
cluster.load_balancers.external_alb.certificates.private_key_secret_arn tumpukan
cluster-manager.client_secret