AWS Secrets Manager, 자격 증명 보안 저장, 배포 및 교체 기능 제공 오늘 API 또는 AWS 명령줄 인터페이스를 통해 비밀을 쉽게 저장 및 검색하고 내장 또는 사용자 지정 AWS Lambda 함수로 자격 증명을 교체할 수 있게 해 주는 AWS Secrets Manager를 출시합니다. 하나의 컴퓨터와 하나의 애플리케이션만 사용할 때에는 데이터베이스 자격 증명, 암호 또는 API 키와 같은 애플리케이션 비밀의 관리가 어렵지 않습니다. 환경이 성장하고 분산된 마이크로서비스의 수가 점점 증가하면서 비밀을 저장, 배포, 교체 및 소비하는 작업은 갈수록 어려워집니다. 이전에는 고객이 비밀 관리 작업을 위한 전용 인프라를 추가적으로 프로비저닝하고 유지해야 했으며 이는 비용을 유발하고 시스템에 불필요한 복잡성을 추가했습니다. AWS Secrets Manager Twitter로부터 트윗을 수신하여 Amazon Aurora 데이터베이스에 저장하는 애플리케이션이 있다고 가정해 보겠습니다. 이전에는 데이터베이스 관리자에게 사용자 이름과 암호를 요청하고 이러한 자격 증명을 환경 변수에 포함시키거나 프로덕션을 위해 애플리케이션 자체에 포함시키기도 했습니다. 또한 소셜 미디어 관리자는 Twitter API 자격 증명을 생성하고 이러한 정보를 [ more… ]