Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

216
Views
Rotación automática de clave secreta y clave de acceso en AWS usando Lambda

Quiero rotar la clave de acceso y la clave secreta automáticamente usando Lambda. (boto3)

La condición es como:

  1. A los 85 días de edad clave, el usuario recibirá un correo electrónico de advertencia
  2. A los 90 días de edad, el usuario recibirá una nueva credencial por correo electrónico.
  3. En el día 95, la clave anterior se desactiva automáticamente (el usuario debe iniciar sesión a través de una clave de acceso nueva y una clave secreta)

    ¿Es esto posible usando AWS lambda? ¿Alguien puede ayudarme con el código?

over 4 years ago · Santiago Trujillo
2 answers
Answer question

0

Sí. Escribir código es específico del caso de uso . Puede comenzar a escribirlo usted mismo y luego preguntar nuevamente si tiene algún problema específico.

Pero, en general, para implementar la rotación periódica , usaría:

  • Reglas programadas de eventos de CloudWatch

La regla llamaría automáticamente a un objetivo, es decir, su función lambda, que tendría lógica para realizar la rotación. Para el create_access_key_pair de ese boto3 junto con la eliminación/deshabilitación de las claves existentes ( delete_access_key o update_access_key para deshabilitar).

over 4 years ago · Santiago Trujillo Report

0

Sí, definitivamente es posible, el SDK de AWS tiene una acción para list_access_keys .

Si creó un evento de CloudWatch , podría activar este Lambda todos los días. Una vez que llama a la solicitud, puede ver todas las claves de acceso con un valor de UserName de usuario y un valor de CreateDate de creación.

Al hacer una comparación entre las 2 fechas, podría realizar la acción solicitada.

  • El uso de SES o SNS notifica al usuario a los 85 días
  • Use el método create_access_key a los 90 días
  • Use delete_access_key a los 95 días.
over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!