首页 > 解决方案 > 使用 Lambda 在 AWS 中自动轮换密钥和访问密钥

问题描述

我想使用 Lambda 自动轮换访问密钥和秘密密钥。(boto3)

条件是这样的:

  1. 在密钥年龄的 85 天,用户将收到一封警告电子邮件
  2. 在 90 天年龄时,用户将通过电子邮件收到新的凭证。
  3. 在第 95 天,旧密钥会自动停用。(用户需要通过新的访问密钥和密钥登录)

    这可以使用 AWS lambda 吗?谁能帮我写代码?

标签: amazon-web-servicesaws-lambdaboto3

解决方案


是的。编写代码是特定于用例的。您可以自己开始编写,然后再询问是否有任何具体问题。

但通常,要实现定期轮换,您将使用:

该规则将自动调用一个目标,即您的 lambda 函数,该函数将具有执行旋转的逻辑。对于该 boto3 的create_access_key_pair以及删除/禁用现有密钥(delete_access_keyupdate_access_key禁用)。


推荐阅读