

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mereplikasi AWS Secrets Manager Rahasia di seluruh Wilayah
<a name="replicate-secrets"></a>

Anda dapat mereplikasi rahasia Anda dalam beberapa Wilayah AWS untuk mendukung aplikasi yang tersebar di seluruh Wilayah tersebut untuk memenuhi akses Regional dan persyaratan latensi rendah. Jika nantinya perlu, Anda dapat [ mempromosikan rahasia replika ke mandiri ](standalone-secret.md) dan kemudian mengaturnya untuk replikasi secara independen. Secrets Manager mereplikasi data rahasia dan metadata terenkripsi seperti tag dan kebijakan sumber daya di seluruh Wilayah yang ditentukan. 

ARN untuk rahasia yang direplikasi sama dengan rahasia utama kecuali untuk Wilayah, misalnya:
+ Rahasia utama: `arn:aws:secretsmanager:{{Region1}}:123456789012:secret:MySecret-a1b2c3`
+ Rahasia replika: `arn:aws:secretsmanager:{{Region2}}:123456789012:secret:MySecret-a1b2c3`

Untuk informasi harga untuk rahasia replika, lihat [AWS Secrets Manager Harga](https://aws.amazon.com/secrets-manager/pricing/).

Saat Anda menyimpan kredentif database untuk database sumber yang direplikasi ke Wilayah lain, rahasia berisi informasi koneksi untuk database sumber. Jika Anda kemudian mereplikasi rahasia, replika adalah salinan rahasia sumber dan berisi informasi koneksi yang sama. Anda dapat menambahkan key/value pasangan tambahan ke rahasia untuk informasi koneksi regional.

Jika Anda mengaktifkan rotasi untuk rahasia utama Anda, Manajer Rahasia akan memutar rahasia di Wilayah utama, dan nilai rahasia baru menyebar ke semua rahasia replika terkait. Anda tidak perlu mengelola rotasi secara individual untuk semua rahasia replika. 

Anda dapat mereplikasi rahasia di semua Wil AWS ayah yang diaktifkan. Namun, jika Anda menggunakan Manajer Rahasia di Wil AWS ayah khusus seperti AWS GovCloud (US) atau Wilayah China, Anda hanya dapat mengonfigurasi rahasia dan replika dalam Wil AWS ayah khusus ini. Anda tidak dapat mereplikasi rahasia di Wil AWS ayah yang diaktifkan ke Wilayah khusus atau mereplikasi rahasia dari wilayah khusus ke wilayah komersial. 

Sebelum Anda dapat mereplikasi rahasia ke Wilayah lain, Anda harus mengaktifkan Wilayah itu. Untuk informasi selengkapnya, lihat M [ engelola AWS Wilayah. ](https://docs.aws.amazon.com/general/latest/gr/rande-manage.html#rande-manage-enable)

Dimungkinkan untuk menggunakan rahasia di beberapa Wilayah tanpa mereplikasinya dengan memanggil titik akhir Manajer Rahasia di Wilayah tempat rahasia disimpan. Untuk daftar titik akhir, lihat[AWS Secrets Manager titik akhir](asm_access.md#endpoints). Untuk menggunakan replikasi untuk meningkatkan ketahanan beban kerja Anda, lihat Ar [ sitektur Pemulihan Bencana (DR) pada AWS, Bagian I: Strategi untuk Pemulihan di Cloud](https://aws.amazon.com/blogs/architecture/disaster-recovery-dr-architecture-on-aws-part-i-strategies-for-recovery-in-the-cloud/).

Manajer Rahasia menghasilkan entri CloudTrail log saat Anda mereplikasi rahasia. Untuk informasi selengkapnya, lihat [Log AWS Secrets Manager acara dengan AWS CloudTrail](monitoring-cloudtrail.md).

**Untuk mereplikasi rahasia ke Wilayah lain (konsol)**

1. Buka konsol Secrets Manager di [ https://console.aws.amazon.com/secretsmanager/](https://console.aws.amazon.com/secretsmanager/).

1. Dari daftar rahasia, pilih rahasia Anda.

1. Pada halaman detail rahasia, pada ** tab ** Replikasi, lakukan salah satu hal berikut:
   + Jika rahasia Anda tidak direplikasi, pilih Rep ** likasi rahasia**.
   + Jika rahasia Anda direplikasi, di ** bagian Rahasia Rep ** likasi, pilih Tam ** bah Wilayah**.

1. Di kotak ** dialog ** Tambahkan wilayah replika, lakukan hal berikut:

   1. Untuk **AWS Wilayah**, pilih Wilayah yang ingin Anda tiru rahasianya.

   1. (Opsional) Untuk kunci ** enkripsi**, pilih kunci KMS untuk mengenkripsi rahasia. Kuncinya harus di Wilayah replika.

   1. (Opsional) Untuk menambahkan Wilayah lain, pilih ** Tambah wilayah lainnya**.

   1. Pilih Rep ** likasi**.

   Anda kembali ke halaman detail rahasia. Di ** bagian rahasia ** Replikasi, status ** Replikasi ** ditampilkan untuk setiap Wilayah. 

## AWS CLI
<a name="replicate-secrets_CLI"></a>

**Example Mereplikasi rahasia ke wilayah lain**  
[`replicate-secret-to-regions`](https://docs.aws.amazon.com/cli/latest/reference/secretsmanager/replicate-secret-to-regions.html)Contoh berikut mereplikasi rahasia ke eu-west-3. Replika dienkripsi dengan kunci ter AWS kelola**aws/secretsmanager**.  

```
aws secretsmanager replicate-secret-to-regions \
        --secret-id MyTestSecret \
        --add-replica-regions Region=eu-west-3
```

**Example Buat rahasia dan tiru**  
[Contoh berikut membuat ](https://docs.aws.amazon.com/cli/latest/reference/secretsmanager/create-secret.html) rahasia dan mereplikasinya ke eu-west-3. Replika dienkripsi dengan Kunci yang dikelola AWS **aws/secretsmanager**.  

```
aws secretsmanager create-secret \
    --name MyTestSecret \
    --description "My test secret created with the CLI." \
    --secret-string "{\"user\":\"diegor\",\"password\":\"EXAMPLE-PASSWORD\"}"
    --add-replica-regions Region=eu-west-3
```

## AWS SDK
<a name="replicate-secrets_SDK"></a>

Untuk mereplikasi rahasia, gunakan [`ReplicateSecretToRegions`](https://docs.aws.amazon.com/secretsmanager/latest/apireference/API_ReplicateSecretToRegions.html) perintah. Lihat informasi yang lebih lengkap di [AWS SDK](asm_access.md#asm-sdks).