ブックマーク / qiita.com/tomoya_oka (1)

  • AWSのParameter StoreとSecrets Manager、結局どちらを使えばいいのか?比較 - Qiita

    AWSのParameter StoreとSecrets Manager、結局どちらを使えばいいのか?比較AWSSecurityIAMSSM AWSのアクセスキー/シークレットアクセスキーのコード書き込みは危険 GitHubにAccess Key/Secret Access Keyを含むコードをPushしてしまい、 公開されたキーで犯罪者にAWS環境へのアクセスを許してしまい、 ハイスペックインスタンスタイプ(料金が高い)のインスタンスを 仮想通貨マイニング等に利用されてしまい、 請求書を見て青ざめる、 というインシデントが定期的に発生しています。 今年の2月にその危険性を検証された方がおられ、 「git pushから13分でご利用開始」とのこと。 GitHubAWS キーペアを上げると抜かれるってほんと???試してみよー! - Qiita GitHubからアクセスキーを抽出するスクレ

    AWSのParameter StoreとSecrets Manager、結局どちらを使えばいいのか?比較 - Qiita
    tmatsuu
    tmatsuu 2018/09/02
    Lambdaでパラメータストアから取り出そうとしたら思いの外遅くて断念したことがあった。Secrets Managerはまだ試してないけど速度はどうかな。
  • 1