

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Kendali autentikasi dan akses untuk AWS Secrets Manager
<a name="auth-and-access"></a>

Secrets Manager menggunakan [AWS Identity and Access Management (IAM) ](https://docs.aws.amazon.com/IAM/latest/UserGuide/introduction.html) untuk mengamankan akses ke rahasia. IAM menyediakan otentikasi dan kontrol akses. *O * tentikasi memverifikasi identitas permintaan individu. Secrets Manager menggunakan proses masuk dengan kata sandi, kunci akses, dan token otentikasi multi-faktor (MFA) untuk memverifikasi identitas pengguna. Lihat [ Masuk ke AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/console.html). *Kontrol akses * memastikan bahwa hanya individu yang disetujui yang dapat melakukan operasi pada AWS sumber daya seperti rahasia. Manajer Rahasia menggunakan kebijakan untuk menentukan siapa yang memiliki akses ke sumber daya mana, dan tindakan apa yang dapat diambil identitas terhadap sumber daya tersebut. Lihat [ Kebijakan dan izin di IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies.html).

**Topics**
+ [Referensi izin untuk AWS Secrets Manager](#reference_iam-permissions)
+ [Izin administrator Manajer Rahasia](#auth-and-access_admin)
+ [Izin untuk mengakses rahasia](#auth-and-access_secrets)
+ [Izin untuk fungsi rotasi Lambda](#auth-and-access_rotate)
+ [Izin untuk kunci enkripsi](#auth-and-access_encrypt)
+ [Izin untuk replikasi](#auth-and-access_replication)
+ [Identity-based kebijakan](auth-and-access_iam-policies.md)
+ [Resource-based kebijakan](auth-and-access_resource-policies.md)
+ [Kontrol akses ke rahasia menggunakan kontrol akses berbasis atribut (ABAC)](auth-and-access-abac.md)
+ [AWS kebijakan terkelola untuk AWS Secrets Manager](reference_available-policies.md)
+ [Tentukan siapa yang memiliki izin untuk Anda AWS Secrets Manager rahasia](determine-acccess_examine-iam-policies.md)
+ [Akses AWS Secrets Manager rahasia dari akun yang berbeda](auth-and-access_examples_cross.md)
+ [Mengakses rahasia dari lingkungan lokal](auth-and-access-on-prem.md)

## Referensi izin untuk AWS Secrets Manager
<a name="reference_iam-permissions"></a>

Referensi izin untuk Manajer Rahasia tersedia di T [ indakan, sumber daya, dan kunci kondisi untuk AWS Secrets Manager](https://docs.aws.amazon.com/service-authorization/latest/reference/list_awssecretsmanager.html) di Referensi * Otorisasi Layanan*.

## Izin administrator Manajer Rahasia
<a name="auth-and-access_admin"></a>

Untuk memberikan izin administrator Secrets Manager, ikuti petunjuk di Men [ ambahkan dan menghapus izin identitas IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html), dan lampirkan kebijakan berikut:
+ [SecretsManagerReadWrite](reference_available-policies.md#security-iam-awsmanpol-SecretsManagerReadWrite)
+ [IAMFullAccess](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies)

Kami menyarankan Anda untuk tidak memberikan izin administrator kepada pengguna akhir. Meskipun ini memungkinkan pengguna untuk membuat dan mengelola rahasia mereka, izin yang diperlukan untuk mengaktifkan rotasi (IAMFullAccess) memberikan izin signifikan yang tidak sesuai untuk pengguna akhir.

## Izin untuk mengakses rahasia
<a name="auth-and-access_secrets"></a>

Dengan menggunakan kebijakan izin IAM, Anda mengontrol pengguna atau layanan mana yang memiliki akses ke rahasia Anda. Kebijakan * izin * menjelaskan siapa yang dapat melakukan tindakan apa pada sumber daya mana. Anda dapat: 
+ [Identity-based kebijakan](auth-and-access_iam-policies.md)
+ [Resource-based kebijakan](auth-and-access_resource-policies.md)

## Izin untuk fungsi rotasi Lambda
<a name="auth-and-access_rotate"></a>

Manajer Rahasia menggunakan AWS Lambda fungsi untuk [ memutar rahasia](https://docs.aws.amazon.com/secretsmanager/latest/userguide/rotating-secrets.html). Fungsi Lambda harus memiliki akses ke rahasia serta database atau layanan yang berisi kredensialnya rahasia tersebut. Lihat [Izin untuk rotasi](rotating-secrets-required-permissions-function.md).

## Izin untuk kunci enkripsi
<a name="auth-and-access_encrypt"></a>

Secrets Manager menggunakan kunci AWS Key Management Service (AWS KMS) untuk [ mengenkripsi rahasia](https://docs.aws.amazon.com/secretsmanager/latest/userguide/security-encryption.html). Secara Kunci yang dikelola AWS `aws/secretsmanager` otomatis memiliki izin yang benar. Jika Anda menggunakan kunci KMS yang berbeda, Manajer Rahasia memerlukan izin untuk kunci tersebut. Lihat [Izin untuk kunci KMS](security-encryption.md#security-encryption-authz). 

## Izin untuk replikasi
<a name="auth-and-access_replication"></a>

Dengan menggunakan kebijakan izin IAM, Anda mengontrol pengguna atau layanan mana yang dapat mereplikasi rahasia Anda ke Wilayah lain. Lihat [Mencegah AWS Secrets Manager replikasi](replicate-secrets-permissions.md).