AWS कंसोल का उपयोग करके AWS सीक्रेट मैनेजर के साथ रहस्यों को कैसे संशोधित करें?

Aws Kansola Ka Upayoga Karake Aws Sikreta Mainejara Ke Satha Rahasyom Ko Kaise Sansodhita Karem



अमेज़ॅन वेब सर्विसेज ने आईटी उद्योग में अपनी पहचान बनाई है। आज, व्यक्तियों के साथ-साथ तकनीकी दिग्गज भी डेटा प्रबंधन के लिए सक्रिय रूप से AWS सेवाओं का उपयोग कर रहे हैं। क्लाउड सेवाओं के लिए एक व्यापक और कॉम्पैक्ट प्लेटफॉर्म बनने के अलावा, AWS ने इसे पेश करके डेवलपर्स और आईटी विशेषज्ञों की बढ़ती चिंताओं का भी समाधान किया है 'एडब्ल्यूएस गुप्त प्रबंधक' .

त्वरित रूपरेखा

यह आलेख निम्नलिखित पहलुओं पर जानकारी प्रस्तुत करता है:







AWS सीक्रेट मैनेजर क्या है?

AWS सीक्रेट मैनेजर का उपयोग एप्लिकेशन की गोपनीय जानकारी को एन्क्रिप्ट और सुरक्षित करने के लिए किया जाता है। ऐसी गोपनीय जानकारी में डेटाबेस क्रेडेंशियल, OAuth टोकन और API कुंजी शामिल हैं। यह जानकारी के रूप में जाना जाता है 'रहस्य' .



AWS सीक्रेट मैनेजर डेवलपर्स के लिए बेहद उपयोगी है जब वे नहीं चाहते कि सुरक्षा उद्देश्यों के लिए उनके क्रेडेंशियल्स को सोर्स कोड में संग्रहीत किया जाए। सीक्रेट मैनेजर को रनटाइम कॉल करके इन रहस्यों तक पहुंचा जा सकता है। सीक्रेट मैनेजर का उपयोग करके, डेवलपर्स एप्लिकेशन की सुरक्षा पर संभावित समझौते को रोक सकते हैं।



AWS कंसोल का उपयोग करके AWS सीक्रेट मैनेजर के साथ रहस्यों को कैसे संशोधित करें?

उपयोगकर्ता स्वचालित रोटेशन शेड्यूल का उपयोग करके रहस्यों की सुरक्षा में सुधार कर सकते हैं इन रहस्यों को कई क्षेत्रों में तैनात करना . AWS सीक्रेट मैनेजर के साथ, उपयोगकर्ता कुंजी-मूल्य जोड़ी या JSON दस्तावेज़ में रहस्यों को संग्रहीत और सुरक्षित कर सकते हैं। यहां ध्यान देने वाली बात यह है कि JSON दस्तावेज़ उपयोगकर्ता को 64 KB आकार के रहस्यों को प्रबंधित करने में मदद करता है।





इस लेख का संदर्भ लेकर AWS सीक्रेट मैनेजर में Amazon RDS क्रेडेंशियल संग्रहीत करने के बारे में अधिक जानें: 'गुप्त प्रबंधक का उपयोग करके अमेज़ॅन आरडीएस क्रेडेंशियल कैसे स्टोर करें' .

ऐसे कई अलग-अलग तरीके हैं जिनसे किसी रहस्य को संशोधित किया जा सकता है। उनमें से कुछ इस प्रकार हैं:



विधि 1: रहस्य का मान अद्यतन करें

जब उपयोगकर्ता सीक्रेट का मान अपडेट करता है, तो AWS सीक्रेट के लेबल को बदल देता है 'अवस्कुरेंट'। सीक्रेट का पुराना संस्करण उपलब्ध है जिसमें लेबल है 'अवशेष' .

एडब्ल्यूएस पर गुप्त प्रबंधक डैशबोर्ड , पर क्लिक करें नाम रहस्य का:

नीचे स्क्रॉल करें इंटरफ़ेस और का पता लगाएं गुप्त मूल्य अनुभाग . यहां पर क्लिक करें 'गुप्त मूल्य पुनः प्राप्त करें' बटन:

निम्नलिखित इंटरफ़ेस प्रदर्शित किया जाएगा. पर क्लिक करें 'संपादन करना' के लिए बटन मान बदलें रहस्य का:

आपको एक पॉप-अप विंडो प्रदर्शित होगी. इस खिड़की पर, मान संपादित करें रहस्य का और क्लिक करें 'बचाना' बटन:

गुप्त मूल्य रहा है सफलतापूर्वक अद्यतन:

विधि 2: गुप्त का एन्क्रिप्शन कुंजी मान बदलें

एन्क्रिप्शन सुरक्षा बढ़ाता है और रहस्यों की पहुंच को फ़िल्टर करता है। सीक्रेट मैनेजर रहस्यों की सुरक्षा के लिए AWS KMS के साथ लिफाफा एन्क्रिप्शन का उपयोग करता है। डिफ़ॉल्ट रूप से, AWS प्रदान करता है एडब्ल्यूएस/गुप्त प्रबंधक प्रबंधित कुंजी जो एक अनुशंसित अभ्यास है। हालाँकि, उपयोगकर्ता ग्राहक-प्रबंधित कुंजियों का भी उपयोग कर सकते हैं।

एडब्ल्यूएस पर गुप्त प्रबंधक डैशबोर्ड , वह रहस्य चुनें जिसके लिए आप एन्क्रिप्शन कुंजी मान को संशोधित करना चाहते हैं:

प्रदर्शित इंटरफ़ेस से, पर क्लिक करें 'क्रियाएँ' बटन। यह एक प्रदर्शित करेगा ड्रॉप डाउन मेनू . पर क्लिक करें 'एन्क्रिप्शन कुंजी संपादित करें' विकल्प:

पर एन्क्रिप्शन कुंजी संपादित करें खिड़की , उपयोगकर्ता या तो एक कुंजी का चयन कर सकता है या क्लिक करके एक नई कुंजी बना सकता है 'नई कुंजी जोड़ें' विकल्प। एन्क्रिप्शन कुंजी मान को संशोधित करने के बाद, पर क्लिक करें 'बचाना' परिवर्तन लागू करने के लिए बटन:

AWS एक प्रदर्शित करेगा पुष्टि संदेश यह इंगित करता है कि मान सफलतापूर्वक अद्यतन किया गया है:

विधि 3: AWS सीक्रेट मैनेजर में सीक्रेट के टैग बदलें

टैग वे लेबल होते हैं जिनमें एक कुंजी होती है जो उपयोगकर्ता द्वारा परिभाषित होती है और एक वैकल्पिक मान होती है। टैग के साथ, उपयोगकर्ता AWS संसाधनों को आसानी से प्रबंधित, खोज और फ़िल्टर कर सकता है। रहस्यों से जुड़े टैग का उपयोग पहुंच प्रदान करने या अस्वीकार करने के लिए भी किया जा सकता है। ध्यान दें कि AWS संसाधनों को टैग करने के लिए एक मानक का पालन करता है। यह अनुशंसा की जाती है कि उपयोगकर्ता को एक मानक नामकरण योजना का उपयोग करना चाहिए और टैग में संवेदनशील डेटा संग्रहीत करने से बचना चाहिए।

किसी रहस्य के टैग बदलने के लिए, टैप करें गुप्त से AWS गुप्त प्रबंधक :

निम्नलिखित इंटरफ़ेस से, का पता लगाएं 'टैग' अनुभाग। इस अनुभाग में, टैप करें 'जोड़ संपादित करें' बटन:

प्रदान करना कुंजी-मूल्य जोड़ी टैग के लिए और हिट करें बचाना परिवर्तन लागू करने के लिए बटन:

  • जोड़ना: किसी सीक्रेट में एकाधिक टैग जोड़ने के लिए, 'जोड़ें' बटन पर क्लिक करें।
  • निकालना: इसी तरह, किसी भी मौजूदा टैग को हटाने के लिए, 'निकालें' बटन पर टैप करें।

विधि 4: एक रहस्य हटाएँ

रहस्यों को हटाना महत्वपूर्ण है और इसलिए, गुप्त प्रबंधक किसी रहस्य को तुरंत नहीं हटाता है। इसके बजाय, उपयोगकर्ता रहस्य को हटाने का शेड्यूल करेगा। निर्धारित समय के दौरान रहस्य अप्राप्य रहेगा।

किसी प्रतिकृति रहस्य के मामले में, उपयोगकर्ता को पहले प्रतिकृति रहस्य को हटाना होगा और उसके बाद, प्राथमिक रहस्य को हटा दिया जाएगा।

एक रहस्य बनाने के बाद, एक रहस्य चुनें गुप्त प्रबंधक डैशबोर्ड से:

आपको निम्न इंटरफ़ेस प्रदर्शित किया जाएगा. पर क्लिक करें 'क्रियाएँ' इंटरफ़ेस से टैब. से ड्रॉप डाउन मेनू की 'कार्रवाइयां' टैब , का चयन करें 'गुप्त हटाएं' बटन:

एक पॉप अप विंडो दिखाई देगा। इस विंडो पर, उपयोगकर्ता बीच के दिनों की संख्या प्रदान करके विलोपन को शेड्यूल कर सकता है 7 से 30 दिन में 'प्रतीक्षा अवधि' अनुभाग। इसे कॉन्फिगर करने के बाद पर क्लिक करें 'शिड्यूल विलोपन' बटन:

AWS एक प्रदर्शित करेगा पुष्टि संदेश सीक्रेट के सफल शेड्यूल पर:

विधि 5: एक रहस्य पुनर्स्थापित करें

जब किसी रहस्य को हटाने के लिए निर्धारित किया जाता है, तो इसे बहिष्कृत रहस्य के रूप में चिह्नित किया जाता है और उस तक सीधे नहीं पहुंचा जा सकता है। रहस्य की यह दुर्गमता पुनर्प्राप्ति विंडो समाप्त होने तक बनी रहती है। पुनर्प्राप्ति विंडो का निर्दिष्ट समय पूरा होने पर रहस्य स्थायी रूप से हटा दिया जाएगा।

हालाँकि, नीचे बताए गए कुछ सरल चरणों का पालन करके रहस्यों को बहाल किया जा सकता है:

गलती से डिलीट हुए किसी रहस्य को पुनर्स्थापित करने के लिए, उपयोगकर्ता कुछ सरल चरणों का पालन कर सकता है। किसी रहस्य को पुनर्स्थापित करने के लिए, पर क्लिक करें 'पसंद' आइकन स्थित है शीर्ष दायां कोना इंटरफ़ेस का:

प्रदर्शित पॉप-अप विंडो से, सक्षम करें 'हटाने के लिए निर्धारित रहस्य दिखाएँ' विकल्प। डिफ़ॉल्ट रखते हुए, क्लिक करें 'बचाना' बटन:

AWS एक पुष्टिकरण संदेश प्रदर्शित करेगा. डैशबोर्ड पर, सभी रहस्य वह थे हटाने के लिए निर्धारित होगा दिखाया उपयोगकर्ता को. ध्यान दें कि केवल वे रहस्य प्रदर्शित किए जाएंगे जिन्हें हटाने का निर्धारित समय समाप्त नहीं हुआ है। पर क्लिक करें गुप्त जो आप चाहते हैं पुनर्स्थापित करना :

पर क्लिक करें 'हटाना रद्द करें' रहस्य को हटाने का शेड्यूल समाप्त करने के लिए बटन:

पुष्टि करना को टैप करके हटाना 'हटाना रद्द करें' बटन:

रहस्य रहा है सफलतापूर्वक बहाल किया गया जैसा कि AWS पुष्टिकरण संदेश द्वारा दर्शाया गया है:

विधि 6: किसी रहस्य का विवरण बदलें

मूल्यों को अपडेट करने, कुंजियाँ बदलने और रहस्य को हटाने और पुनर्स्थापित करने के अलावा, AWS उपयोगकर्ता रहस्य के विवरण को भी संपादित कर सकते हैं। किसी रहस्य का विवरण बदलने के लिए, AWS सीक्रेट मैनेजर डैशबोर्ड से रहस्य चुनें:

अगले इंटरफ़ेस पर, टैप करें 'क्रियाएँ' बटन और पर क्लिक करें 'संपादित करें] वर्णन' ड्रॉप-डाउन सूची से विकल्प:

इससे निम्नलिखित डायलॉग बॉक्स खुलेगा। में विवरण फ़ील्ड, विवरण संपादित करें और हिट करें बचाना परिवर्तन लागू करने के लिए बटन:

विवरण सफलतापूर्वक अद्यतन कर दिया गया है:

इस गाइड से बस इतना ही।

बोनस टिप: AWS सीक्रेट मैनेजर की मुख्य विशेषताएं

उपयोगकर्ता द्वारा AWS सीक्रेट मैनेजर के साथ किए जा सकने वाले विभिन्न कार्यों के बारे में बात करते हुए, आइए सीक्रेट मैनेजर की कुछ प्रमुख विशेषताओं का पता लगाएं जो इसे क्रेडेंशियल्स को संग्रहीत करने और सुरक्षित करने के लिए आपकी पसंदीदा सेवा बनाती हैं:

रहस्यों को सुरक्षित रूप से घुमाएँ : यह सेवा AWS सेवाओं जैसे कि MySQL, PostgreSQL, लैम्ब्डा फ़ंक्शंस, ऑरोरा, RDS इत्यादि के विशाल पोर्टफोलियो के लिए अंतर्निहित एकीकरण प्रदान करती है। एप्लिकेशन को टूटने से बचाने के लिए रहस्यों को घुमाते हुए वर्जनिंग को सक्षम करना एक अनुशंसित अभ्यास है। .

सुक्ष्म अभिगम नियंत्रण : क्रेडेंशियल्स को सुरक्षित करने के लिए कई तरीके प्रदान किए गए हैं जैसे टैग का उपयोग करके उन तक पहुंचना, स्केलेबिलिटी के लिए पदानुक्रमित नामों को लागू करना, क्रॉस-अकाउंट एक्सेस आदि।

लेखापरीक्षा और निगरानी: उपयोगकर्ता AWS की एन्क्रिप्शन कुंजी सेवाओं का उपयोग करके रहस्यों को एन्क्रिप्ट और डिक्रिप्ट कर सकते हैं और क्लाउडवॉच और क्लाउडट्रेल आदि में गतिविधि की निगरानी कर सकते हैं।

उपयोगानुसार भुगतान करो: AWS सीक्रेट मैनेजर पे-एज़-यू-गो मॉडल का अनुसरण करता है जिसका अर्थ है कि उपयोगकर्ता से केवल उसके द्वारा उपयोग की जाने वाली सुविधाओं के लिए शुल्क लिया जाता है।

निष्कर्ष

AWS गुप्त प्रबंधक में रहस्यों को संशोधित करने के लिए, उपयोगकर्ता टैग और एन्क्रिप्शन कुंजियाँ बदल सकता है, कुंजी के मानों को अपडेट कर सकता है, और रहस्यों को हटा और पुनर्स्थापित कर सकता है। AWS सीक्रेट मैनेजर का उपयोग करके, एप्लिकेशन के सुरक्षा आर्किटेक्चर में सुधार किया जाता है क्योंकि हार्ड-कोडेड को हटा दिया जाता है। इन मानों को सीक्रेट मैनेजर के माध्यम से रहस्यों के रनटाइम एक्सेस किए गए मान से बदल दिया जाता है। यह आलेख AWS सीक्रेट मैनेजर में रहस्यों को संशोधित करने के लिए चरण-दर-चरण मैनुअल है।