Selon AWS KMS, les clés peuvent être tournées une fois par an. Cependant, il n'y a aucun moyen que je puisse définir une période de temps personnalisée pour cela.
Cependant, je peux continuer à changer la même chose dans la stratégie du compartiment manuellement .
Alors, est-ce que je peux automatiser ça?
amazon-s3
amazon-kms
Dawny33
la source
la source
Réponses:
La documentation AWS indique clairement que la rotation automatisée des clés n'est prise en charge par Amazon que sur une base annuelle. Cependant, vous pouvez utiliser la CLI pour créer manuellement de nouvelles clés, puis utiliser une technique d'automatisation telle que cron pour automatiser le processus manuel.
Dans ce cas, vous pouvez probablement demander à cron d' exécuter un script bash pour lire une liste de clés et d'informations d'identification, puis utiliser le cli AWS kms pour modifier «manuellement» vos clés.
la source