к бд из сикретс менеджера(после получения пароля он кешируется в коде лямбды. чтобы сэкономить на запросах к сикретс менеджеру)
Я хочу добавить ротацию пароля. Но вот незадача.
если ротация пароля произойдет, то закешированный пароль в лямбде будет некоторое время неактуальный(пока горячая лямбда не помрет)
Я так понимаю в таком случае, когда пароль становиться неактуальный, при ошибке коннекта, нужно вычитать новый пароль и переконнектится к бд или есть какие-то еще варианты?
Оставьте 2 пароля на какое то время
Secret manager рекомендует делать разные креды и ротироваит их, какое-то время будет работать обе пары, когда старую пару никто не дергает можно удалять (это видно в секрет менеджере)
Обсуждают сегодня