Как защитить сторонние ключи API с помощью aws - PullRequest
0 голосов
/ 27 сентября 2019

Наши продукты развернуты на AWS.Мы используем несколько сторонних сервисов, таких как Sendgrid, Twillio.

. Я знаю, что в Heroku я могу легко установить свой API KEYS на панели инструментов, а затем получить доступ в моем NODEJS проект, подобный этому

process.env.SENDGRID_KEY

Как мне добиться того же в AWS?Где я могу положить свои ключи и ссылаться на это?

Anyhelp!

Спасибо заранее.

1 Ответ

0 голосов
/ 27 сентября 2019

Параметр Store используется в AWS для хранения конфиденциальных данных, таких как ключи API.Вы можете хранить свои секреты с помощью консоли и использовать AWS SDK для извлечения значений в своих приложениях.

Для NodeJ вы можете использовать Javascript SDK или aws-param-store модуль для управления параметрами.

Не забудьте присоединить необходимые Разрешения IAM для хоста приложения (экземпляр EC2 / лямбда).

...