Secrets Manager
AWS Secrets Manager
Armazena e rotaciona segredos como senhas e chaves de API.
O que é
Guarda credenciais de banco de dados, chaves de API e outros segredos de forma criptografada, com rotação automática e acesso controlado por IAM.
Quando usar
- Credenciais estão embutidas no código ou em arquivos de configuração.
- É preciso rotacionar senhas de banco automaticamente.
- Auditar quem acessou qual segredo.
Como funciona
- O segredo é criptografado com KMS e recuperado pela aplicação em tempo de execução.
- A rotação pode ser automatizada para bancos suportados.
Como aparece na prova
- Palavras-chave: segredos, senha, rotação automática, não deixar credencial no código.
Não confunda com
Systems Manager
Parameter Store guarda parâmetros e segredos simples, sem rotação automática nativa.
AWS KMS
KMS gerencia chaves; Secrets Manager guarda o segredo em si.
Questões relacionadas
Qual serviço é usado para criar e gerenciar chaves de criptografia utilizadas por serviços como S3, EBS e RDS?
Ver resposta comentada
Resposta: AWS Key Management Service
O AWS KMS cria e gerencia as chaves de criptografia usadas pelos serviços integrados, com controle de acesso via IAM e uso auditável pelo CloudTrail.