Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Manajemen rahasia
Research and Engineering Studio menyimpan rahasia berikut menggunakan AWS Secrets Manager. RESmembuat rahasia secara otomatis selama pembuatan lingkungan. Rahasia yang dimasukkan oleh administrator selama pembuatan lingkungan dimasukkan sebagai parameter.
Nama rahasia | Deskripsi | RESdihasilkan | Admin masuk |
---|---|---|---|
<envname>- sso-client-secret | Rahasia OAuth2 Klien Masuk Tunggal untuk lingkungan | ✓ | |
<envname>- vdc-client-secret | vdc ClientSecret | ✓ | |
<envname>- vdc-client-id | vdc ClientId | ✓ | |
<envname>- vdc-gateway-certificate-private -kunci | Kunci pribadi sertifikat yang ditandatangani sendiri untuk domain | ✓ | |
<envname>- vdc-gateway-certificate-certificate | Sertifikat Self-Signed untuk domain | ✓ | |
<envname>- cluster-manager-client-secret | pengelola klaster ClientSecret | ✓ | |
<envname>- cluster-manager-client-id | pengelola klaster ClientId | ✓ | |
<envname>- external-private-key | Kunci pribadi sertifikat yang ditandatangani sendiri untuk domain | ✓ | |
<envname>-sertifikat eksternal | Sertifikat Self-Signed untuk domain | ✓ | |
<envname>- internal-private-key | Kunci pribadi sertifikat yang ditandatangani sendiri untuk domain | ✓ | |
<envname>-Sertifikat internal | Sertifikat Self-Signed untuk domain | ✓ | |
<envname>-layanan direktori- ServiceAccountUsername | ✓ | ||
<envname>-layanan direktori- ServiceAccountPassword | ✓ |
ARNNilai rahasia berikut terkandung dalam <envname>tabel -cluster-settings di DynamoDB:
Kunci | Sumber |
---|---|
identity-provider.cognito.sso_client_secret | |
vdc.dcv_connection_gateway.certificate.certificate_secret_arn | tumpukan |
vdc.dcv_connection_gateway.certificate.private_key_secret_arn | tumpukan |
cluster.load_balancers.internal_alb.certificates.private_key_secret_arn | tumpukan |
directoryservice.root_username_secret_arn | |
vdc.client_secret | tumpukan |
cluster.load_balancers.external_alb.certificates.certificate_secret_arn | tumpukan |
cluster.load_balancers.internal_alb.certificates.certificate_secret_arn | tumpukan |
directoryservice.root_password_secret_arn | |
cluster.secretsmanager.kms_key_id | |
cluster.load_balancers.external_alb.certificates.private_key_secret_arn | tumpukan |
cluster-manager.client_secret |