Идентичность и доступ · проверено по источникам

Ротация секрета

Ротация секрета — согласованная замена учётных данных в хранилище и целевом сервисе с переводом клиентов на новое значение.

Также ищут: Secret rotation · ротация секретов · смена учётных данных · credential rotation

Практический смысл

Почему это важно

Смена только одной копии вызывает отказ или оставляет старые данные действующими. Ротация — распределённое изменение, а не одна кнопка.

Доказательная часть

Что подтверждено

  1. AWS Secrets Manager обновляет учётные данные одновременно в сохранённом секрете и в базе данных или целевом сервисе.

    Граница применимости: Ротация в AWS Secrets Manager.

  2. Плановая ротация выдаёт новое значение и переводит на него потребителей, а отзыв немедленно делает действующие данные недействительными; это разные операции.

    Граница применимости: Различие между согласованной ротацией и немедленным отзывом.

Перед спецификацией

Что проверить

  1. Обновите целевой сервис.
  2. Переведите и проверьте клиентов.
  3. Отзовите предыдущую версию.
Открытые основания

Первоисточники

  • Официальная документация

    Rotate AWS Secrets Manager secrets

    Amazon Web Services · AWS Secrets Manager User Guide, проверено 30 августа 2026 года

    Определяет rotation как согласованное обновление secret value и credentials в database или target service.

    Открыть первоисточник
  • Официальная документация

    Lease, renew, and revoke

    HashiCorp · Vault documentation, проверено 30 августа 2026 года

    Разделяет TTL, renewal, expiration и immediate revocation для leased dynamic credentials.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие