WKLD.05 — 公開されたシークレットを検出して修正する - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

WKLD.05 — 公開されたシークレットを検出して修正する

WKLD.03 — エフェメラルシークレットまたはシークレット管理サービスを使用する および WKLD.04 — アプリケーションシークレットが公開されるのを防ぐ で、シークレットを保護するための対策を講じます。この制御により、シークレットがこれらの予防措置をバイパスしたかどうかを検出するソリューションをデプロイし、それに従って修正することができます。

Amazon CodeGuru Reviewer は、ソースコード内のアプリケーションシークレットを検出し、検出したシークレットを修正して Secrets Manager に公開するメカニズムを提供します。Secrets Manager からシークレットを取得するためのアプリケーションコードも提供されています。費用対効果の分析を実施して、このソリューションがビジネスに適しているかどうかを判断してください。別の方法として、WKLD.04 — アプリケーションシークレットが公開されるのを防ぐ のオープンソース ソリューションの一部は、既存のシークレットの検出機能を提供しています。

CodeGuru Reviewer と Secrets Manager の統合を設定するには