Menurut AWS KMS, kunci dapat diputar sekali setiap tahun. Namun, tidak ada cara saya dapat menentukan periode waktu kustom untuk itu.
Namun, saya dapat terus mengubah hal yang sama dalam kebijakan bucket secara manual .
Jadi, adakah yang bisa saya mengotomatisasi itu?
amazon-s3
amazon-kms
Dawny33
sumber
sumber
Jawaban:
Dokumentasi AWS jelas bahwa rotasi kunci otomatis hanya didukung oleh Amazon setiap tahun. Namun, Anda dapat menggunakan CLI untuk secara manual membuat kunci baru, dan kemudian menggunakan teknik otomasi seperti cron untuk mengotomatiskan proses manual.
Dalam hal ini, Anda mungkin dapat meminta cron menjalankan skrip bash untuk membaca dari daftar kunci dan kredensial dan kemudian menggunakan AWS kms cli untuk "secara manual" mengubah kunci Anda.
sumber