首页 > 解决方案 > 如何轮换 IAM 用户访问密钥

问题描述

我正在尝试为所有用户轮换用户访问密钥和秘密密钥,上次需要我手动完成但现在我想通过规则或自动化来完成

我浏览了一些链接,并通过此链接找到了此链接 https://github.com/miztiik/serverless-iam-key-sentry ,我尝试使用但无法执行该活动,它总是给我错误,任何人都可以请或建议任何更好的方法吗?

由于我是 aws lamda 的新手,我也不确定如何测试我的代码?

标签: aws-lambdaboto3amazon-iamamazon-cloudwatchaws-java-sdk

解决方案


有不同的方法来实现一个解决方案。您可以自动执行此操作的一种常见方法是通过将 IAM 用户访问密钥存储在 Secret Manager 中以安全地存储密钥。接下来,您可以配置每月或 90 天检查以使用 AWS CLI 轮换密钥并将新密钥存储在 AWS Secrets Manager 中。您可以为此使用您选择的 SDK。


推荐阅读