Según AWS KMS, las claves se pueden rotar una vez al año. Sin embargo, no hay forma de que pueda definir un período de tiempo personalizado para eso.
Sin embargo, puedo seguir cambiando lo mismo en la política del depósito manualmente .
Entonces, ¿hay alguna forma de automatizar eso?
amazon-s3
amazon-kms
Dawny33
fuente
fuente
Respuestas:
La documentación de AWS es clara en que Amazon solo admite anualmente la rotación automatizada de claves. Sin embargo, puede usar la CLI para crear manualmente nuevas claves y luego usar una técnica de automatización como cron para automatizar el proceso manual.
En este caso, es probable que cron ejecute un script bash para leer de una lista de claves y credenciales y luego use AWS kms cli para cambiar sus claves "manualmente".
fuente