翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
シークレットを作成、ローテーション、使用するためのベストプラクティス
このセクションでは、 を通じてデプロイするアプリケーションとインフラストラクチャをコーディングする際に従うことができるベストプラクティスと標準について説明しますTerraform。以下の要素が含まれます。
-
を使用してランダムパスワードを生成する AWS Secrets Manager – 組織のコンプライアンスポリシーに従って、指定された複雑さのランダムシークレットを生成します。
-
AWS Lambda を使用してシークレットをローテーションする – シークレットのローテーションを自動的に実行するようにスケジュール AWS Lambda できます。
-
シークレットへのアクセスの制限 – シークレットにアクセスできるユーザーとそのアクセス方法を制限します。
-
シークレットの階層命名規則の使用 – シークレットを大規模に管理するための命名規則を定義して使用します。