Что такое AWS Parameter Store и когда использовать его vs Secrets Manager?

Middle
206 просмотров
AFK Offer AI

Parameter Store — часть Systems Manager для хранения конфигурации и небольших секретов. StringList и String — открытые, SecureString — шифруется через KMS. Бесплатный для стандартных параметров, дешевле Secrets Manager. Secrets Manager дороже, но умеет авторотацию через Lambda, версионирование, кросс-аккаунт доступ. Выбор: простая конфиг/несекретные данные → Parameter Store; пароли с ротацией → Secrets Manager.

Следующий вопрос

Как организовать patch management для инфраструктуры?