Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

219
Vistas
Rotación automática de clave secreta y clave de acceso en AWS usando Lambda

Quiero rotar la clave de acceso y la clave secreta automáticamente usando Lambda. (boto3)

La condición es como:

  1. A los 85 días de edad clave, el usuario recibirá un correo electrónico de advertencia
  2. A los 90 días de edad, el usuario recibirá una nueva credencial por correo electrónico.
  3. En el día 95, la clave anterior se desactiva automáticamente (el usuario debe iniciar sesión a través de una clave de acceso nueva y una clave secreta)

    ¿Es esto posible usando AWS lambda? ¿Alguien puede ayudarme con el código?

over 4 years ago · Santiago Trujillo
2 Respuestas
Responde la pregunta

0

Sí. Escribir código es específico del caso de uso . Puede comenzar a escribirlo usted mismo y luego preguntar nuevamente si tiene algún problema específico.

Pero, en general, para implementar la rotación periódica , usaría:

  • Reglas programadas de eventos de CloudWatch

La regla llamaría automáticamente a un objetivo, es decir, su función lambda, que tendría lógica para realizar la rotación. Para el create_access_key_pair de ese boto3 junto con la eliminación/deshabilitación de las claves existentes ( delete_access_key o update_access_key para deshabilitar).

over 4 years ago · Santiago Trujillo Denunciar

0

Sí, definitivamente es posible, el SDK de AWS tiene una acción para list_access_keys .

Si creó un evento de CloudWatch , podría activar este Lambda todos los días. Una vez que llama a la solicitud, puede ver todas las claves de acceso con un valor de UserName de usuario y un valor de CreateDate de creación.

Al hacer una comparación entre las 2 fechas, podría realizar la acción solicitada.

  • El uso de SES o SNS notifica al usuario a los 85 días
  • Use el método create_access_key a los 90 días
  • Use delete_access_key a los 95 días.
over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda