Secrets Manager में क्रेडेंशियल संग्रहीत करना
डेटाबेस और API के गुप्त विवरण सुरक्षित रूप से संग्रहीत और नियमित रूप से बदलते रहिए, उन्हें कोड में कभी न रखें।
Secrets Manager में क्रेडेंशियल संग्रहीत करना, CoddyKit पर Cloud & IT Cert Prep का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cloud & IT Cert Prep सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
कोड में लिखी गोपनीय जानकारी की समस्या
कोड या कॉन्फ़िगरेशन फ़ाइलों में स्थायी रूप से लिखे डेटाबेस पासवर्ड और API कुंजियाँ डेटा-भंग के प्रमुख कारणों में से हैं। ये रिपॉज़िटरी, लॉग और बैकअप के माध्यम से लीक हो जाती हैं।
AWS Secrets Manager गोपनीय जानकारी को सुरक्षित रूप से संग्रहीत करता है, IAM से पहुँच नियंत्रित करता है और उन्हें स्वचालित रूप से बदल सकता है, इसलिए गोपनीय जानकारी आपके कोड में कभी नहीं रहती।
Secrets Manager क्या करता है
Secrets Manager डेटाबेस क्रेडेंशियल और API कुंजियों जैसी गोपनीय जानकारी को संग्रहीत, एन्क्रिप्ट, प्राप्त और बदलता है।
- गोपनीय जानकारी को KMS से संग्रहीत अवस्था में एन्क्रिप्ट किया जाता है।
- अनुप्रयोग उन्हें अपने भीतर लिखने के बजाय API कॉल के माध्यम से चलते समय प्राप्त करते हैं।
एन्क्रिप्शन और पहुँच नियंत्रण
प्रत्येक गोपनीय जानकारी को KMS कुंजी से एन्क्रिप्ट किया जाता है और IAM तथा वैकल्पिक संसाधन-आधारित नीति से सुरक्षित रखा जाता है।
आप केवल उन विशिष्ट भूमिकाओं को उस गोपनीय जानकारी तक पहुँच देते हैं जिन्हें इसकी आवश्यकता है, और प्रत्येक प्राप्ति CloudTrail में दर्ज होती है, जिससे पूरी जवाबदेही सुनिश्चित होती है।
स्वचालित बदलाव
इसकी सबसे उल्लेखनीय सुविधा स्वचालित बदलाव है।
- एक Lambda फ़ंक्शन निर्धारित समय-सारणी के अनुसार गोपनीय जानकारी बदलता है और स्टोर को अपडेट करता है।
- अंतर्निहित बदलाव सुविधा RDS और अन्य डेटाबेस का समर्थन करती है।
यदि कोई क्रेडेंशियल कभी उजागर हो जाए, तो बदलाव सुविधा संभावित नुकसान की अवधि सीमित कर देती है।
बदलाव कैसे काम करता है
डेटाबेस के लिए बदलाव में आमतौर पर क्रेडेंशियल के दो सेट या बारी-बारी से उपयोगकर्ताओं की रणनीति अपनाई जाती है, ताकि परिवर्तन के दौरान अनुप्रयोगों को कभी अमान्य पासवर्ड न मिले।
Lambda नई गोपनीय जानकारी का मान बनाता है, उसका परीक्षण करता है और फिर उसे सक्रिय करता है—सही ढंग से कॉन्फ़िगर किए जाने पर यह सब बिना सेवा रुकावट के होता है।
चलते समय गोपनीय जानकारी प्राप्त करना
अनुप्रयोग आवश्यकता पड़ने पर गोपनीय जानकारी प्राप्त करने के लिए GetSecretValue को कॉल करते हैं और अक्सर उसे थोड़े समय के लिए कैश करते हैं।
क्योंकि अनुप्रयोग के पास IAM भूमिका होती है, इसलिए गोपनीय जानकारी प्राप्त करने के लिए स्थायी क्रेडेंशियल की आवश्यकता नहीं होती। इस तरह कोड से लंबे समय तक चलने वाली कुंजियाँ हटाने की प्रक्रिया पूरी होती है।
aws secretsmanager get-secret-value \
--secret-id prod/db/credentials \
--query SecretStringSecrets Manager बनाम Parameter Store
SSM Parameter Store भी कॉन्फ़िगरेशन और गोपनीय जानकारी (SecureString) संग्रहीत करता है और मानक पैरामीटर के लिए निःशुल्क है।
- अंतर्निहित स्वचालित बदलाव और अलग-अलग खातों के बीच गोपनीय जानकारी साझा करने के लिए Secrets Manager चुनें।
- बदलाव सुविधा के बिना सरल और निःशुल्क कॉन्फ़िगरेशन के लिए Parameter Store चुनें।
अलग-अलग खातों और क्षेत्रों के बीच
Secrets Manager किसी अन्य खाते के साथ गोपनीय जानकारी साझा करने के लिए संसाधन नीति का समर्थन करता है और गोपनीय जानकारी को अन्य क्षेत्रों में प्रतिकृत कर सकता है।
यह बहु-क्षेत्रीय अनुप्रयोगों और आपदा पुनर्प्राप्ति के लिए उपयोगी है तथा जहाँ कार्यभार चलता है वहाँ एकसमान गोपनीय जानकारी उपलब्ध रखता है।
ऑडिट और निगरानी
CloudTrail की सहायता से सीक्रेट के उपयोग की निगरानी करें (किसने सीक्रेट प्राप्त किया या बदला) और असामान्य गतिविधियों का पता लगाएँ।
उदाहरण के लिए, GuardDuty असामान्य पहुँच पैटर्न को चिह्नित कर सकता है, और Config नियम यह जाँच सकते हैं कि रोटेशन सक्षम है या नहीं, जिससे सीक्रेट की स्वच्छता को मापने योग्य रखा जा सकता है।
अन्य सेवाओं के साथ एकीकरण
कई AWS सेवाएँ Secrets Manager के सीक्रेट का मूल रूप से उपयोग करती हैं।
- RDS और Redshift वहाँ अपने मुख्य क्रेडेंशियल संग्रहीत और प्रबंधित कर सकते हैं।
- ECS, Lambda और CodeBuild रनटाइम पर सीक्रेट उपलब्ध करा सकते हैं।
इसका अर्थ है कि आपके कोड में उन्हें कभी सीधे शामिल किए या मैन्युअल रूप से प्राप्त किए बिना, वर्कलोड को क्रेडेंशियल सुरक्षित रूप से मिलते हैं।
सर्वोत्तम अभ्यास
सीक्रेट का सुरक्षित उपयोग करने के लिए:
- सीक्रेट को कभी भी कोड में स्थायी रूप से न लिखें; उन्हें Secrets Manager से प्राप्त करें।
- रोटेशन सक्षम करें और समर्पित KMS कुंजी का उपयोग करें।
- प्रत्येक सीक्रेट के लिए न्यूनतम-अधिकार वाली पहुँच दें और उन्हें प्राप्त किए जाने का ऑडिट करें।
त्वरित जाँच
सही सेवा चुनें।
पुनरावृत्ति
आपने Secrets Manager के बारे में सीखा।
- यह सीक्रेट को स्वचालित रूप से संग्रहीत, एन्क्रिप्ट (KMS के साथ) और रोटेट करता है।
- ऐप्लिकेशन IAM-नियंत्रित API कॉल के माध्यम से रनटाइम पर सीक्रेट प्राप्त करते हैं और उन्हें कोड में कभी स्थायी रूप से नहीं लिखते।
- जब आपको रोटेशन या अलग-अलग खातों के बीच साझाकरण चाहिए, तब Parameter Store के बजाय इसे चुनें।
एआई शिक्षक के साथ Cloud & IT Cert Prep सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 150
- पाठ
- 600
अक्सर पूछे जाने वाले प्रश्न
क्या “Secrets Manager में क्रेडेंशियल संग्रहीत करना” पाठ निःशुल्क है?
हाँ—“Secrets Manager में क्रेडेंशियल संग्रहीत करना” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cloud & IT Cert Prep पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“Secrets Manager में क्रेडेंशियल संग्रहीत करना” में मैं क्या सीखूँगा?
डेटाबेस और API के गुप्त विवरण सुरक्षित रूप से संग्रहीत और नियमित रूप से बदलते रहिए, उन्हें कोड में कभी न रखें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cloud & IT Cert Prep का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Cloud & IT Cert Prep शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cloud & IT Cert Prep शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।
“Secrets Manager में क्रेडेंशियल संग्रहीत करना” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Cloud & IT Cert Prep पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Cloud & IT Cert Prep पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- S3, EBS और RDS को स्थिर अवस्था में एन्क्रिप्ट करना
- हर जगह डिफ़ॉल्ट एन्क्रिप्शन लागू करना
- AWS Certificate Manager के साथ TLS प्रमाणपत्र
- Secrets Manager में क्रेडेंशियल संग्रहीत करना