ツール・製品
Secrets Manager
Secrets Manager
定義
APIキー、DBパスワード、トークンなどの秘密情報を保管し、アクセス制御やローテーションを行うサービス。
詳細解説
Secrets Managerは秘密情報をコードや設定ファイルに直書きしないための基盤です。アクセス権、ローテーション、監査ログ、利用先の棚卸しを合わせて設計します。
ポイント
- 秘密情報を集中管理する
- ローテーションを自動化しやすい
- アクセス権と監査ログを確認する
関連用語
同じカテゴリの用語(ツール・製品)
API Gateway
API Gateway
複数のAPIへの入口を集約し、認証、ルーティング、レート制限、ログ取得などを担う中継コンポーネント。…
Cloud KMS
Cloud Key Management Service
クラウド上で暗号鍵を作成、保管、利用、監査する鍵管理サービスの総称。…
CloudTrail
AWS CloudTrail
AWSアカウント内のAPI操作や管理イベントを記録する監査ログサービス。誰が何を変更したかの追跡に使う。…
Cosign
Cosign
Sigstoreプロジェクトの一部として使われる、コンテナイメージや成果物への署名・検証ツール。…
Dependabot
Dependabot
GitHubで依存関係の更新や脆弱性修正のPull Requestを自動作成する機能。…
GuardDuty
Amazon GuardDuty
AWS環境の脅威検知サービス。ログやDNS通信などを分析し、不審な挙動を検出する。…