数据加密服务 DEW-如何使用凭据管理服务自动轮转安全密码:使用流程

时间:2024-05-11 10:17:00

使用流程

图1 轮转密码流程

流程说明如下:

  1. 定时触发器到期后,会发布定时触发事件。
  2. 函数工作流接收到事件后,会生成新的随机密码,替换凭据模板内容中的占位符,随后将替换后的内容作为新版本存入凭据中。
  3. 应用程序定期通过调用API/SDK获取最新凭据版本。
  4. 凭据管理服务检索并解密凭据密文,将凭据中保存的信息通过凭据管理API安全地返回到应用程序中。
  5. 应用程序获取到解密后的凭据明文信息,使用新密码更新目标对象(数据库、服务器等),使新密码生效,后续使用新密码对目标对象进行访问。
support.huaweicloud.com/bestpractice-dew/dew_06_0036.html