AWS Secrets Manager और Parameter Store
AWS में Data Stores का उपयोग
Dunieski Otano
AWS Solutions Architect
हार्डकोडेड पासवर्ड की तबाही
डेवलपर ने कोड में डेटाबेस पासवर्ड हार्डकोड किया
कोड पब्लिक GitHub रिपॉजिटरी में पुश हुआ
हमलावर ने 12 मिनट में पासवर्ड ढूँढ लिया
डेटाबेस मिटा दिया गया, फिरौती माँगी गई
सीक्रेट्स को कभी हार्डकोड क्यों न करें
आम गलतियाँ
सोर्स कोड में हार्डकोड करना
कॉन्फ़िग फाइलों में प्लेन टेक्स्ट
वर्ज़न कंट्रोल में कमिट करना
परिणाम
पब्लिक रिपॉजिटरी में एक्सपोज़र
रोटेशन मुश्किल
ऑडिट ट्रेल नहीं
AWS Secrets Manager अवलोकन
उद्देश्य
क्रेडेंशियल्स को स्टोर करें और ऑटो-रोटेट करें
क्या स्टोर करें
डेटाबेस पासवर्ड, API keys, OAuth tokens
मुख्य फीचर्स
ऑटो रोटेशन, KMS एन्क्रिप्शन, ऑडिट लॉगिंग
Secrets Manager ऑटोमैटिक रोटेशन
रोटेशन प्रक्रिया
Lambda फंक्शन क्रेडेंशियल्स अपडेट करता है
रोटेशन विंडो
रोटेशन कब हो, सेट करें (rate या cron)
जीरो डाउनटाइम
रोटेशन के दौरान पुराना और नया पासवर्ड, दोनों काम करते हैं
JSON फॉर्मेट में सीक्रेट्स स्टोर करना
स्ट्रक्चर्ड सीक्रेट्स
एक सीक्रेट में कई वैल्यूज़ स्टोर करें
JSON फॉर्मेट
{"username": "admin", "password": "...", "host": "db.example.com"}
प्राप्त करें और पार्स करें
GetSecretValue API का उपयोग करें
Parameter Store अवलोकन
का भाग
AWS Systems Manager
उद्देश्य
कॉन्फ़िगरेशन और स्टैटिक सीक्रेट्स स्टोर करें
हायरार्किकल संगठन
/app/prod/db/password
/app/dev/api-key
फ्री टियर
10,000 तक स्टैंडर्ड पैरामीटर्स (मैक्स 4 KB)
एडवांस्ड पैरामीटर्स (मैक्स 8 KB) पर कॉस्ट लगता है
Parameter Store के पैरामीटर प्रकार
String
प्लेन टेक्स्ट कॉन्फ़िगरेशन (फीचर फ्लैग्स, एंडपॉइंट्स)
StringList
कॉमा-सेपरेटेड वैल्यूज़ (IP addresses)
SecureString
KMS से एन्क्रिप्टेड (पासवर्ड, API keys)
Secrets Manager बनाम Parameter Store: निर्णय गाइड
Secrets Manager का उपयोग करें जब
ऑटोमैटिक रोटेशन चाहिए
डेटाबेस क्रेडेंशियल्स स्टोर कर रहे हों
Parameter Store का उपयोग करें जब
स्टैटिक कॉन्फ़िगरेशन वैल्यूज़
कॉस्ट-सेंसिटिव (फ्री टियर)
दोनों का साथ में उपयोग
प्रोडक्शन में आम पैटर्न
अभ्यास करते हैं!
AWS में Data Stores का उपयोग
Preparing Video For Download...