AWS Secrets Manager
devsecopsDéfinition
Service AWS de gestion et rotation automatique des secrets (credentials DB, API keys, OAuth tokens) avec audit CloudTrail et intégration native aux services AWS.
Description
AWS Secrets Manager stocke et distribue les secrets applicatifs avec rotation automatique native pour RDS, Redshift, DocumentDB et secrets personnalisés via Lambda. Chaque accès est loggué dans CloudTrail avec l'identité IAM du demandeur.
Mise en œuvre
Intégration applicative via SDK : aws secretsmanager get-secret-value --secret-id prod/myapp/db. En Kubernetes, utiliser AWS Secrets and Config Provider (ASCP) avec IRSA pour monter les secrets en volumes sans les exposer en variables d'environnement.
Points clés
- Rotation automatique : Lambda exécute la rotation selon schedule configurable
- Cross-account access via resource-based policies
- Chiffrement KMS CMK par secret pour isolation maximale
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis