Funciones
CSMS es un servicio de alojamiento secreto seguro, confiable y fácil de usar. Los usuarios o las aplicaciones pueden usar CSMS para crear, recuperar, actualizar y eliminar credenciales de manera unificada durante todo el ciclo de vida secreto. CSMS puede ayudarlo a eliminar los riesgos incurridos por la codificación de hardware, la configuración de texto sin formato y el abuso de permisos.
Gestión de Secretos Unificados
Las aplicaciones y los sistemas empresariales tienen un gran número de secretos y son difíciles de gestionar.
CSMS puede almacenar, recuperar y usar secretos de manera unificada a lo largo de sus ciclos de vida.
Realice las siguientes operaciones para gestionar secretos mediante CSMS:
- Coleccione secretos.
- Suba los secretos a CSMS.
- Configure los permisos de acceso y uso detallados para cada secreto mediante IAM.
Recuperación segura de secretos
Muchas aplicaciones almacenan secretos de texto sin formato, como contraseñas, tokens, certificados, claves SSH y claves API, en sus archivos de configuración para ser utilizados para la autenticación cuando acceden a bases de datos u otros servicios. Los secretos de texto sin formato y codificados son propensos a la violación e incurren en riesgos de seguridad.
CSMS permite a los usuarios consultar de forma dinámica secretos a través de API en lugar de codificar los secretos, lo que reduce en gran medida los riesgos de violación.
Realice las siguientes operaciones para gestionar secretos mediante CSMS:
Cuando una aplicación lee sus configuraciones, invoca a las API de CSMS para recuperar secretos. No se requieren secretos codificados ni de texto sin formato.
Rotación de credenciales y claves
Los secretos deben actualizarse periódicamente para mejorar la seguridad. Para rotar un secreto, es necesario actualizar el secreto en todas las aplicaciones y configuraciones que lo utilizan, lo que requiere mucho tiempo, es propenso a errores y puede causar una interrupción del servicio.
CSMS permite una conveniente gestión de secretos multi-versión. Las aplicaciones pueden invocar a las API o SDK de CSMS para actualizar de forma segura los secretos sin cometer errores.
Realice las siguientes operaciones para gestionar secretos mediante CSMS:
- Un administrador agrega una versión de secreto en la consola CSMS o a través de API y actualiza el secreto.
- Las aplicaciones invocan a las API o SDK de CSMS para obtener la versión más reciente o especificada del secreto y realizar una actualización completa o en escala de grises.
- Repita regularmente los pasos 1 y 2 para rotar secretos.
- Habilite la rotación de las claves de encriptación para mejorar la seguridad del almacenamiento.
Notificación de Evento Secreto
Después de suscribirse a un evento asociado para un objeto secreto, si el evento está habilitado y se desencadena un evento básico en el objeto secreto, se envía una notificación de evento al tema de notificación especificado por el evento a través de Notificación de mensaje simple (SMN). Los tipos de eventos básicos incluyen la creación de nueva versión secreta, la expiración de la versión secreta, la eliminación secreta y la rotación secreta. Después de configurar la notificación de eventos, puede utilizar las funciones gestionadas basadas en eventos de FunctionGraph para rotar automáticamente los secretos.
Realice las siguientes operaciones para gestionar secretos mediante CSMS:
1. El administrador agrega un evento en la consola de notificación de eventos CSMS o invocando a la API.
2. Al crear o actualizar un secreto, debe asociar el objeto de evento necesario para la suscripción.
3. Recibirá una notificación de evento cuando cambie el estado de secreto. Puede configurar funciones de FunctionGraph para actualizar o rotar secretos automáticamente.
Características básicas de CSMS
Función |
Descripción |
---|---|
Gestión secreta del ciclo de vida |
|
Gestión de versión de secreto |
|
Gestión de estado de versión de secreto |
Actualizar, consultar y eliminar versiones de secreto. |
Gestión de etiquetas de secreto |
Agregar, buscar, editar y eliminar etiquetas. |
Gestión de evento de secreto |
|
Gestión de notificaciones de secreto |
Vea el tipo de evento de cambio, el nombre del evento y el nombre de secreto. |