Necesito almacenar y recuperar de forma segura los archivos keystore.jks y truststore.jks de mi aplicación Java para establecer comunicaciones seguras con una aplicación externa.
¿Podemos almacenar estos archivos en AWS Secret Manager?
No puedo encontrar la documentación adecuada para almacenar el certificado JKS como secreto en el administrador de secretos de AWS.
Los almacenaría como secretos binarios en SecretsManager, siempre que estén por debajo del límite de tamaño. Como alternativa, puede almacenarlos en un depósito S3 privado cifrado con una CMK de KMS.
Dado que Java espera que los archivos truststore.jks y keystore.jks estén presentes en el sistema de archivos antes de que se inicie la aplicación Java, deberá crear una secuencia de comandos en su contenedor docker para descargar los archivos en el contenedor en ejecución antes de iniciar su aplicación Java, por ejemplo. al incluir y usar la herramienta AWS CLI dentro de su imagen de Docker.
Para dar acceso a su aplicación de ECS para descargar los archivos, debe asignar los permisos de IAM apropiados a la tarea de ECS.
Puede agregar y recuperar certificados de AWS Secret Manager. Pero también depende del tamaño de su certificado. Lea aquí: Cuotas para AWS Secrets Manager
Los secretos de AWS Secrets Manager tienen varios límites, como la longitud en caracteres (65 536).
Lea los documentos: Almacenamiento de certificados en AWS Secrets Manager
Nota: deberá usar HTTP Resolvers/ Lambda Resolvers para poder realizar llamadas http a AWS Secrets Manager para obtener el secreto.