к бд из сикретс менеджера(после получения пароля он кешируется в коде лямбды. чтобы сэкономить на запросах к сикретс менеджеру) 
                  
                  
                  Я хочу добавить ротацию пароля. Но вот незадача.
                  
                  
                  если ротация пароля произойдет, то закешированный пароль в лямбде будет некоторое время неактуальный(пока горячая лямбда не помрет)
                  
                  
                  
                  
                  
                  Я так понимаю в таком случае, когда пароль становиться неактуальный, при ошибке коннекта, нужно вычитать новый пароль и переконнектится к бд или есть какие-то еще варианты?
                  
                  
                
Оставьте 2 пароля на какое то время
Secret manager рекомендует делать разные креды и ротироваит их, какое-то время будет работать обе пары, когда старую пару никто не дергает можно удалять (это видно в секрет менеджере)
Обсуждают сегодня