All Products
Search
Document Center

Key Management Service:Kelola rahasia RAM dinamis

Last Updated:Jun 28, 2025

Anda dapat membuat rahasia Resource Access Management (RAM) yang diputar secara otomatis dan berkala untuk mengurangi risiko kebocoran. Artikel ini menjelaskan cara membuat, menghapus, dan memulihkan rahasia RAM dinamis di Konsol Key Management Service (KMS).

Prasyarat

Buat rahasia RAM dinamis

  1. Masuk ke Konsol KMS.

  2. Di bilah navigasi atas, pilih wilayah tempat Anda ingin membuat rahasia RAM dinamis.

  3. Di panel navigasi sisi kiri, klik Secret.

  4. Klik Create Secret.

  5. Di kotak dialog Create Secret, konfigurasikan parameter berikut dan klik Next:

    • Select Type: Pilih Managed RAM secret.

    • Select RAM User: Pilih pengguna RAM yang ingin Anda buat rahasia RAM dinamisnya. Pengguna RAM yang dipilih harus memiliki setidaknya satu pasangan AccessKey.

    • Set secret value: Masukkan rahasia AccessKey untuk ID AccessKey yang ditampilkan.

      Catatan

      Disarankan untuk memasukkan rahasia AccessKey yang valid. Jika tidak valid, Anda dapat memperoleh ID AccessKey baru dan rahasia AccessKey setelah rahasia RAM dinamis diputar untuk pertama kalinya.

    • Secret Description: Masukkan deskripsi rahasia RAM dinamis.

  6. Di kotak dialog Configuration rotation, pilih Turn on automatic rotation, konfigurasikan parameter Rotation Period, lalu klik Next.

    Catatan

    Jika tidak ingin rahasia RAM dinamis diputar secara otomatis, pilih Turn off automatic rotation.

  7. Di kotak dialog Review and confirm, konfirmasikan konfigurasi rahasia dan klik OK.

  8. Di pesan Created successfully, klik Close.

    Anda juga dapat mengklik View secret details untuk melihat detail rahasia yang dibuat.

Hapus rahasia RAM dinamis

Sebelum menghapus rahasia RAM dinamis, pastikan bahwa rahasia tersebut tidak lagi digunakan.

Anda dapat menjadwalkan penghapusan rahasia RAM dinamis atau menghapusnya segera. Sistem tidak akan menghapus pasangan AccessKey dari pengguna RAM yang terkait dengan rahasia tersebut.

  1. Di panel navigasi sisi kiri, klik Secrets.

  2. Temukan rahasia RAM dinamis yang ingin dihapus dan pilih More > Plan Deletion Secret di kolom Actions.

  3. Di kotak dialog Delete Secret, pilih metode penghapusan dan klik OK.

    • Jika memilih Plan Deletion Secret, konfigurasikan parameter Delete In (7-30 days). Sistem akan menghapus rahasia setelah jumlah hari yang ditentukan.

      Sebelum penghapusan, Anda dapat memulihkan rahasia untuk membatalkan proses. Untuk informasi lebih lanjut, lihat Pulihkan Rahasia RAM Dinamis.

    • Jika memilih Delete Secret Immediately, sistem akan langsung menghapus rahasia.

Pulihkan rahasia RAM dinamis

Jika Anda menjadwalkan penghapusan rahasia RAM dinamis, Anda dapat memulihkannya untuk membatalkan proses sebelum sistem menghapusnya. Setelah pemulihan, rahasia RAM dinamis dapat digunakan seperti biasa.

  1. Di panel navigasi sisi kiri, klik Secrets.

  2. Temukan rahasia RAM dinamis yang ingin dipulihkan dan pilih More > Restore Secret di kolom Actions.

  3. Di pesan Restore Secret, klik OK.