首页 > 解决方案 > Elastic Beanstalk 和安全机密

问题描述

我是弹性 beanstalk 的新手,并希望确保我的秘密、密码、密钥等安全地存储在 AWS 中。

Elastic Beanstalk 具有内置的环境属性,您可以将其添加到 Elastic Beanstalk 的配置区域中,但听起来这是一个非常不安全的区域来存储它们。

没有比必须通过深入的配置过程从秘密管理器中提取 Amazon Secrets 并在构建过程中注入它更简单的选择了吗?对于声称可以帮助配置这些资源以便您可以专注于业务逻辑(为您的实际应用程序编码)的系统,该资源似乎无法在这方面提供。

我错过了什么?理想情况下,我只想将秘密/密码/dbstrings 和其他项目作为环境变量安全地注入到 Elastic Beanstalk 环境中,而无需编写任何复杂的 ebextensions 等来实现这一点。好奇我是否错过了一些更简单的方法来实现这一目标?

标签: amazon-elastic-beanstalkaws-secrets-manager

解决方案


推荐阅读