Веб-Сервисы Amazon. Как Использовать В Коде Terraform Только Зашифрованную Версию Пароля Aws Rds?

  • Автор темы Korolevaleksei
  • Обновлено
  • 22, Oct 2024
  • #1

Есть ли способ сохранить в коде Terraform только зашифрованную версию моего пароля RDS, а AWS расшифровать его для RDS, чтобы вы использовали расшифрованный пароль для входа в RDS?

Итак, установите значение переменной пароля rds на зашифрованный пароль, и когда terraform создает RDS, с которым я вхожу в систему, это незашифрованный пароль?

#amazon-web-services #terraform #шифрование #amazon-rds

Korolevaleksei


Рег
26 Oct, 2019

Тем
75

Постов
202

Баллов
607
  • 25, Oct 2024
  • #2

Если я правильно понимаю ваш вопрос, то, что вы описываете, звучит как идеальный вариант использования SSM. Вы можете сохранить свой пароль RDS в виде параметр защищенной строки, зашифрованный KMS, затем укажите его в файле terraform как источник данных с расшифровкой. Используя этот метод, вам нужно только ссылаться на свой расшифрованный пароль и никогда не хранить зашифрованный или простой текст напрямую в вашем tf-файле.

 data "aws_ssm_parameter" "foo" {

name = "foo"

with_decryption = true
}
 
 

Анжелика_1988


Рег
01 Dec, 2015

Тем
70

Постов
178

Баллов
548
Тем
403,760
Комментарии
400,028
Опыт
2,418,908

Интересно