首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >AWS ECS -传递秘密的免费途径

AWS ECS -传递秘密的免费途径
EN

Stack Overflow用户
提问于 2020-06-07 20:04:04
回答 1查看 263关注 0票数 6

我有一个简单的应用程序作为AWS ECS。现在,我想将它与数据库(AWS RDS)集成起来。

问题是-我需要将RDS证书传递给我的码头形象,例如。以安全的方式作为环境变量。

经过一些研究,我发现了两种方法:

  • AWS机密经理
  • 系统管理器参数存储

但是..。他们两个人都有报酬。

  1. 秘密经理的费用为0.40美元/月,一个秘密。
  2. 需要“客户管理密钥”(),这也需要每月1美元。

作为一个免费的Tier用户,对于我的简单应用程序,我宁愿只为“存储秘密”付费。所以..。是否有其他安全和推荐的方法将敏感数据传递给托管在ECS上的码头应用程序?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2020-06-07 23:01:17

需要“客户管理密钥”(),这也需要每月1美元。

事实并非如此。只有当您想使用自己的CMK时,才需要这样做。如果不是,那么您可以通过AWS使用默认的CMK 提供,即free

SecureString数据使用AWS密钥管理服务(KMS)密钥加密和解密。您可以使用AWS提供的默认KMS密钥,也可以创建和使用您自己的客户主密钥(CMK)。

在空闲层中,每个月份都有20,000个api请求。

AWS免费层包括每月20,000免费 AWS密钥管理服务请求。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/62250957

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档