|
|
1
0
您可以通过使用KMS密钥加密访问密钥和密钥,将其存储在AWS SSM参数存储中。转到AWS系统管理器->参数存储->创建参数。您可以选择secure string选项并选择要加密的KMS密钥。您可以通过boto3函数调用访问该参数。例如,response=客户端。get\u参数(Name='AccessKey',WithDecryption=True)。您可以使用“response”变量来引用访问密钥。确保Lambda函数有足够的权限使用该KMS密钥解密存储的参数。将所有必要的解密权限附加到Lambda使用的IAM角色。这样,就不需要将访问密钥和密钥作为环境变量传递。希望这会有所帮助! |
|
|
2
0
您可以使用AWS KMS服务手动创建KMS密钥(或) 通过使用CFT( https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-resource-kms-key.html ) 返回值将有一个ARN,该ARN可用于Lambda CFT中的KmsKeyArn属性 希望这有帮助!! |
|
|
3
0
您还可以使用Secrets Manager AWS::SecretsManager::Secret CFN资源来存储机密值和云信息。 使用Cloudformation动态引用从使用它们的模板中的SSM参数存储或机密管理器中检索机密值。 |
|
|
RudziankoÅ · 云形成:简单示例 8 年前 |
|
|
nixmind · AWS CloudFormation创建堆栈与部署 8 年前 |
|
|
Vikas Rathore · YAML中的云形成功能 8 年前 |