Las aplicaciones necesitan secretos: contraseñas de bases de datos, claves de API de servicios de terceros, tokens y certificados. El peor lugar para guardarlos es el código fuente o los archivos de configuración en texto plano de un servidor, donde terminan copiados en repositorios de código, copias de seguridad, imágenes de contenedores y registros, y son difíciles de cambiar una vez que se filtran. AWS ofrece dos servicios para almacenar esos valores de forma centralizada y recuperarlos en tiempo de ejecución, con el acceso controlado por AWS Identity and Access Management (IAM): AWS Secrets Manager y AWS Systems Manager Parameter Store.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 6 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.