AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड · पाठ

AWS Secrets Manager से रहस्यों की सुरक्षा

Lambda में क्रेडेंशियल को सीधे कोड में लिखना बंद करें। AWS Secrets Manager का उपयोग करके API कुंजियों और डेटाबेस पासवर्ड को सुरक्षित रूप से संग्रहीत करना, बदलना और प्राप्त करना सीखें।

पाठ 4, कुल 4 में से13 चरण

AWS Secrets Manager से रहस्यों की सुरक्षा, CoddyKit पर AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

सीक्रेट को हार्डकोड क्यों न करें?

अपने Lambda कोड या पर्यावरण चर में API कुंजियाँ या DB पासवर्ड डालना जोखिमपूर्ण है: रीड एक्सेस रखने वाला कोई भी व्यक्ति उन्हें देख सकता है, और उन्हें बदलने के लिए फिर से परिनियोजन करना पड़ता है।

AWS Secrets Manager सीक्रेट को एक जगह प्रबंधित करता है, उन्हें एन्क्रिप्ट करता है और स्वचालित रोटेशन की सुविधा देता है।

Secrets Manager में क्या संग्रहित किया जाता है

आम सीक्रेट में शामिल हैं:

  • डेटाबेस क्रेडेंशियल
  • तृतीय-पक्ष API कुंजियाँ
  • OAuth टोकन
  • एन्क्रिप्शन कुंजियाँ

हर सीक्रेट को AWS KMS से निष्क्रिय अवस्था में एन्क्रिप्ट किया जाता है।

सीक्रेट बनाना

सीक्रेट को कुंजी/मान वाले JSON के रूप में संग्रहित किया जाता है। आप CLI से एक सीक्रेट बना सकते हैं।

aws secretsmanager create-secret \
  --name prod/db/credentials \
  --secret-string '{"username":"admin","password":"S3cr3t!"}'

Lambda को एक्सेस देना

आपकी Lambda निष्पादन भूमिका को सीक्रेट पढ़ने की अनुमति चाहिए। इसका दायरा वाइल्डकार्ड के बजाय सटीक ARN तक सीमित रखें।

{
  "Effect": "Allow",
  "Action": "secretsmanager:GetSecretValue",
  "Resource": "arn:aws:secretsmanager:us-east-1:123:secret:prod/db/credentials-*"
}

कोड में सीक्रेट प्राप्त करना

रनटाइम पर सीक्रेट का मान प्राप्त करने के लिए AWS SDK का उपयोग करें।

const { SecretsManager } = require("@aws-sdk/client-secrets-manager");
const sm = new SecretsManager();
const res = await sm.getSecretValue({ SecretId: "prod/db/credentials" });
const creds = JSON.parse(res.SecretString);

सीक्रेट को कैश करना

हर इनवोकेशन पर Secrets Manager को कॉल करने से विलंब और लागत बढ़ती है। हैंडलर के बाहर एक बार मान प्राप्त करें, ताकि गर्म इनवोकेशन के दौरान उसका पुनः उपयोग हो सके।

let cached;
async function getCreds() {
  if (!cached) {
    const r = await sm.getSecretValue({ SecretId: "prod/db/credentials" });
    cached = JSON.parse(r.SecretString);
  }
  return cached;
}

स्वचालित रोटेशन

Secrets Manager रोटेशन Lambda का उपयोग करके निर्धारित समय-सारणी पर क्रेडेंशियल को बदल सकता है। समर्थित डेटाबेस (RDS) के लिए AWS पहले से तैयार रोटेशन फ़ंक्शन देता है, इसलिए कोड में बदलाव किए बिना पासवर्ड बदले जा सकते हैं।

Secrets बनाम Parameter Store

SSM Parameter Store भी कॉन्फ़िगरेशन और SecureString मान संग्रहित करता है और इसकी लागत कम है। सामान्य कॉन्फ़िगरेशन के लिए Parameter Store का उपयोग करें; जब अंतर्निहित रोटेशन और अलग-अलग खातों के बीच साझा करने की आवश्यकता हो, तब Secrets Manager का उपयोग करें।

KMS से एन्क्रिप्शन

हर सीक्रेट को KMS कुंजी से एन्क्रिप्ट किया जाता है। सरलता के लिए डिफ़ॉल्ट AWS-प्रबंधित कुंजी का उपयोग करें, या बारीकी से नियंत्रित एक्सेस और ऑडिट के लिए ग्राहक-प्रबंधित कुंजी (CMK) का उपयोग करें।

एक्सेस का ऑडिट करना

हर GetSecretValue कॉल को CloudTrail में लॉग किया जाता है। अनपेक्षित एक्सेस का पता लगाने और अनुपालन सिद्ध करने के लिए इन लॉग की समीक्षा करें।

सर्वोत्तम अभ्यास

सीक्रेट को सुरक्षित रखें:

  • सीक्रेट का मान कभी लॉग न करें
  • IAM का दायरा सटीक सीक्रेट ARN तक सीमित रखें
  • लंबे समय तक उपयोग होने वाले क्रेडेंशियल के लिए रोटेशन सक्षम करें
  • गर्म इनवोकेशन के बीच कैश करें, स्रोत नियंत्रण में नहीं

त्वरित जाँच

Secrets Manager संबंधी अपने ज्ञान की जाँच करें।

पुनरावलोकन

आपने क्रेडेंशियल को सुरक्षित करना सीखा:

  • सीक्रेट को कोड में रखने के बजाय Secrets Manager में संग्रहित करें
  • सटीक ARN के लिए न्यूनतम-अधिकार वाला IAM एक्सेस दें
  • SDK से प्राप्त करें और गर्म इनवोकेशन के बीच कैश करें
  • स्वचालित रोटेशन सक्षम करें और CloudTrail के माध्यम से ऑडिट करें
शुरुआत निःशुल्क

एआई शिक्षक के साथ AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
12
पाठ
48

अक्सर पूछे जाने वाले प्रश्न

क्या “AWS Secrets Manager से रहस्यों की सुरक्षा” पाठ निःशुल्क है?

हाँ—“AWS Secrets Manager से रहस्यों की सुरक्षा” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“AWS Secrets Manager से रहस्यों की सुरक्षा” में मैं क्या सीखूँगा?

Lambda में क्रेडेंशियल को सीधे कोड में लिखना बंद करें। AWS Secrets Manager का उपयोग करके API कुंजियों और डेटाबेस पासवर्ड को सुरक्षित रूप से संग्रहीत करना, बदलना और प्राप्त करना सीखें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।

“AWS Secrets Manager से रहस्यों की सुरक्षा” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. IAM भूमिकाएँ और अनुमतियाँ
  2. API Gateway प्राधिकरणकर्ता
  3. VPC के साथ Lambda को सुरक्षित करना
  4. AWS Secrets Manager से रहस्यों की सुरक्षा
← AWS Lambda और API Gateway के साथ सर्वररहित बैकएंड पर वापस जाएँ