AWS KMSキーを1年未満の間隔でローテーションできる方法はありますか?


9

AWS KMSによると、キーは毎年1回ローテーションできます。ただし、そのためのカスタム期間を定義する方法はありません。

ただし、バケットのポリシー同じを手動で変更し続けることができます。

それで、とにかくそれを自動化することはできますか?


CLIを使用してキーを変更することはできませんか?
avi

@aviします。しかし、それを自動化する方法はありますか?[間違いないことは知っていますが、バックエンドは初めてです:)]
Dawny33

回答:


8

AWSのドキュメントでは、自動化されたキーローテーションがAmazonで毎年のみサポートされていることは明らかです。ただし、CLIを使用して手動で新しいキーを作成し、cronなどの自動化手法を使用して手動プロセスを自動化することができます。

この場合、cronがbashスクリプトを実行してキーと認証情報のリストから読み取り、AWS kms cliを使用してキーを「手動で」変更する可能性があります。


誰かがこれを成功させましたか?そして、「成功」とは、データをそのまま維持し、アクセス可能にすることです。
Signal15、2018
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.