這篇筆記下 AWS 的 Secrets Manager 和 SSM Parameter Store 的比較。
課程相關資訊
[連結]:https://www.udemy.com/course/aws-certified-developer-associate-dva-c01/learn/lecture/19732434
本篇範圍:Chapter 30
請注意:本系列文章為個人對應課程的消化吸收後,所整理出來的內容。換言之,並不一定會包含全部的課程內容,也有可能會添加其他資源來說明。
內容
1. 直覺上,Secret Manager 比較花錢,畢竟有 secret Rotation,因此,KMS 也是必須要有的。不過 secret rotation 觸發的 Lambda Function 會需要自行撰寫或是用 AWS 內建的。
2. SSM 沒有 secret rotation,僅提供簡易的 API。你需要自行撰寫 Lambda Function 去更改 SSM 的 value 或是 DB 的內容