Веб-Сервисы Amazon. Можно Ли Читать Защищенные Ключи Из Aws-Secrets-Manager Без Использования Доступа К Aws И Секретного Ключа?

  • Автор темы Bhlqrm0o8
  • Обновлено
  • 21, Oct 2024
  • #1

Я создал локальную среду разработки для новых разработчиков, приходящих на работу в компанию, в которой я работаю.

Одному из микросервисов, работающих как часть этой локальной среды разработки, требуется доступ к некоторой корзине AWS s3.

До сегодняшнего дня я требовал, чтобы каждый пользователь, использующий это решение, самостоятельно получал доступ к AWS и секретные ключи, но недавно компания внедрила решение Okta SSO, и теперь появилась новая мотивация использовать один выделенный ключ доступа к AWS через Okta, который прочитал- доступ только к необходимым ресурсам в AWS.

Я хочу избежать жесткого кодирования этого ключа доступа AWS в своем коде и вместо этого я хочу сохранить ключи доступа и секретные ключи в AWS Secrets Manager, а затем использовать предполагаемую роль для чтения ключей оттуда, но проблема в том, что мне нужно пройти аутентификацию. каким-то образом против учетной записи AWS компании, чтобы иметь возможность взять на себя роль и прочитать ключи от AWS SM.

Есть ли способ сделать это?

#amazon-web-services #aws-iam

Bhlqrm0o8


Рег
25 Jul, 2012

Тем
72

Постов
183

Баллов
573
  • 25, Oct 2024
  • #2

создайте сервис, который авторизуется против единого входа и предоставляет временные учетные данные через сервис AWS STS. Таким образом, вам не нужно ничего где-либо хранить, и как только пользователь потеряет доступ к SSO, он также потеряет доступ к AWS. Вам нужна роль с доступом к вашей среде разработки, и разработчики возьмут на себя эту роль.

 

Metallexvo2012


Рег
06 Nov, 2019

Тем
77

Постов
211

Баллов
636
Похожие темы Дата
Тем
403,760
Комментарии
400,028
Опыт
2,418,908

Интересно