定期的に自動的にローテーションされるリソースアクセス管理 (RAM) シークレットを作成できます。 これにより、RAMシークレットリークのリスクが軽減されます。 このトピックでは、Key Management Service (KMS) コンソールで動的RAMシークレットを作成、削除、および復元する方法について説明します。
始める前に
- ダイナミックRAMシークレットを管理する権限を持つAlibaba CloudアカウントまたはRAMユーザーまたはRAMロールを取得します。
RAMユーザーまたはRAMロールを使用してダイナミックRAMシークレットを管理する場合は、システムポリシーAliyunKMSSecretAdminAccessおよびAliyunRAMFullAccessをRAMユーザーまたはRAMロールにアタッチする必要があります。
- Secrets Managerは、RAMユーザーのAccessKeyペアを管理する権限があります。 RAMサービスロールを使用して、Secrets Managerに権限を付与する必要があります。 詳細については、「t2071362.html#task_2071362」をご参照ください。
- ダイナミックRAMシークレットを作成するRAMユーザーに対して、AccessKeyペアが作成されます。 詳細については、「AccessKey ペアの作成」をご参照ください。
ダイナミックRAMシークレットの作成
Delete a dynamic RAM secret
ダイナミックRAMシークレットを削除する前に、ダイナミックRAMシークレットが使用されていないことを確認してください。
ダイナミックRAMシークレットの削除をスケジュールするか、すぐにダイナミックRAMシークレットを削除できます。 動的 RAM 秘密を削除しても、秘密に関連付けられている RAM ユーザーの AccessKey ペアは削除されません。
- 左側のナビゲーションウィンドウで、[秘密] をクリックします。
- 削除するダイナミックRAMシークレットを見つけて、[操作] 列の を選択します。
- [シークレットの削除] ダイアログボックスで、シークレットを削除する方法を選択し、[OK] をクリックします。
- [Plan Deletion Secret] を選択した場合、[Delete In (7-30日)] パラメーターを設定する必要があります。 次に、システムは指定された日数後にシークレットを削除します。
システムがシークレットを削除する前に、シークレットを復元して削除をキャンセルできます。 詳細については、「ダイナミックRAMシークレットを復元する」をご参照ください。
- [シークレットをすぐに削除] を選択した場合、システムはシークレットをすぐに削除します。
- [Plan Deletion Secret] を選択した場合、[Delete In (7-30日)] パラメーターを設定する必要があります。 次に、システムは指定された日数後にシークレットを削除します。
ダイナミックRAMシークレットを復元する
ダイナミックRAMシークレットの削除をスケジュールする場合は、システムがシークレットを削除する前に、シークレットを復元して削除をキャンセルできます。 ダイナミックRAMシークレットが復元された後、通常どおり使用できます。
- 左側のナビゲーションウィンドウで、[秘密] をクリックします。
- 復元するダイナミックRAMシークレットを見つけて、[操作] 列の を選択します。
- [シークレットの復元] メッセージで、[OK] をクリックします。