Secrets Manager

AWS Secrets Manager

Segurança, Identidade e Conformidade Importante

Armazena e rotaciona segredos como senhas e chaves de API.

O que é

Guarda credenciais de banco de dados, chaves de API e outros segredos de forma criptografada, com rotação automática e acesso controlado por IAM.

Quando usar

  • Credenciais estão embutidas no código ou em arquivos de configuração.
  • É preciso rotacionar senhas de banco automaticamente.
  • Auditar quem acessou qual segredo.

Como funciona

  • O segredo é criptografado com KMS e recuperado pela aplicação em tempo de execução.
  • A rotação pode ser automatizada para bancos suportados.

Como aparece na prova

  • Palavras-chave: segredos, senha, rotação automática, não deixar credencial no código.

Não confunda com

Questões relacionadas

Qual serviço é usado para criar e gerenciar chaves de criptografia utilizadas por serviços como S3, EBS e RDS?

Ver resposta comentada

Resposta: AWS Key Management Service

O AWS KMS cria e gerencia as chaves de criptografia usadas pelos serviços integrados, com controle de acesso via IAM e uso auditável pelo CloudTrail.

Praticar no simulado