Допустим у нас есть сервисы, которые читают секреты, ты развертываешь их CloudFormation, мультистедж, все замечательно. Вопрос как эту пачку секретов заводить в SecretManager? Использовать CloudFormation или aws-cli - так себе вариант, потому что опять секреты оказываются в шаблонах гитах и т.д. Напрашивается какой то вариант типа панели для конечных потребителей - что бы они могли вводить данные не отсвечивая админам. Какие идеи?
просто руками через консоль?
... либо lambda с post/get
Мы либо из гита с kms-ом, либо генерируем и ротируем лямбдой
я секретики руками через авс консоль писал
Ansible 🤷🏻♂️
Обсуждают сегодня