• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 新聞 > 國內 >
     首頁(yè) > 新聞 > 國內 >

    AWS發(fā)表Secrets Manager以解決云端服務(wù)密碼管理問(wèn)題

    2018-04-08 16:12:00   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      AWS Secrets Manager可用來(lái)取代程式中寫(xiě)死的憑證,利用API呼叫AWS Secrets Manager以取用憑證能確保憑證不被那些檢視程式碼的人所危害。此外,開(kāi)發(fā)人員還能配置AWS Secrets Manager以讓它自動(dòng)進(jìn)行憑證更換,省卻更換憑證的繁瑣程序。
      Amazon Web Services(AWS)本周發(fā)表了AWS Secrets Manager ,讓使用者可藉由API或AWS命令列介面來(lái)管理存放於應用程式中的各種機密資訊,諸如密碼、資料庫存取憑證或API金鑰等,可望解決云端時(shí)代最令人頭痛的安全問(wèn)題之一。
      不少開(kāi)發(fā)人員會(huì )直接將存取各式服務(wù)的憑證寫(xiě)入應用的程式碼中,除了造成潛在的安全風(fēng)險之外,若要定期更換憑證,也要更新與重新遞交應用程式,若該憑證由不同的程式共享,還可能會(huì )落掉某個(gè)程式忘了更新,而AWS Secrets Manager則是一個(gè)可把憑證嵌入應用的工具,不必把憑證寫(xiě)進(jìn)程式碼,也無(wú)需設為環(huán)境變數。
      AWS說(shuō)明,AWS Secrets Manager可用來(lái)取代程式中寫(xiě)死的憑證,利用API呼叫AWS Secrets Manager以取用憑證能確保憑證不被那些檢視程式碼的人所危害。此外,開(kāi)發(fā)人員還能配置AWS Secrets Manager以讓它自動(dòng)進(jìn)行憑證更換,省卻更換憑證的繁瑣程序。
      專(zhuān)門(mén)推廣AWS服務(wù)的Randall Hunt舉例,假設他有一個(gè)專(zhuān)門(mén)接收Twitter推文并將它們存於Amazon Aurora資料庫的應用程式,過(guò)去他必須向資料庫管理人員索取一組帳號及密碼,并將這些憑證嵌入環(huán)境變數中,也必須向社交媒介管理人員索取Twitter API憑證,這不但牽涉到許多人,且要更換憑證時(shí)就得重來(lái)一次。
      透過(guò)AWS Secrets Manager即可簡(jiǎn)化上述流程,它不僅能管理存取AWS服務(wù)的憑證,也能管理就地部署或其它第三方服務(wù)的憑證,適用於憑證管理人員、資料庫服務(wù)管理人員與應用程式開(kāi)發(fā)者。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 新绛县| 新泰市| 抚州市| 潞西市| 凤冈县| 化州市| 大港区| 景德镇市| 营口市| 镇雄县| 调兵山市| 岳西县| 固镇县| 天镇县| 柳林县| 东乌珠穆沁旗| 饶河县| 崇礼县| 松滋市| 镇平县| 陆川县| 江北区| 五峰| 九寨沟县| 当雄县| 宁乡县| 麦盖提县| 芜湖市| 惠东县| 阿瓦提县| 靖安县| 西吉县| 拜泉县| 余干县| 遂平县| 灵石县| 汉寿县| 施秉县| 重庆市| 铜梁县| 德兴市| http://444 http://444 http://444 http://444 http://444 http://444