Как управлять учетными данными главного пользователя aws RDS (созданного с помощью облачной информации) в службе менеджера секретов aws? - PullRequest
0 голосов
/ 16 сентября 2018

У меня есть экземпляр RDS DB, созданный Cloudformation.Теперь мне нужно сохранить учетные данные главного пользователя в качестве секрета в службе менеджера секретов AWS с включенным автоматическим графиком ротации.Поскольку экземпляры RDS, созданные с помощью AWS Cloudformation, ожидают имя пользователя и пароль главного устройства в качестве одного из обязательных параметров.И после автоматического поворота, это сделает мой CFN-шаблон не синхронизированным для параметров имени пользователя и пароля в будущем.

Как я могу добиться автоматического поворота этого секрета в этом случае?И в более широком смысле этот вопрос относится к другим сервисам aws, которые создаются CFN и ожидают какой-то секрет во время создания, например сервис Amazon MQ.

1 Ответ

0 голосов
/ 16 ноября 2018

AWS недавно добавила поддержку Secrets Manager с Cloud Formation .Вы должны быть в состоянии использовать это.

...