Overview
Tous les types de magasins de données suivants qui permettent une authentification basée sur le nom d'utilisateur et le mot de passe peuvent également être authentifiés à l'aide d'AWS Secrets Manager.
Snowflake, Oracle autogéré et MySQL autogéré
Cette méthode offre un niveau de sécurité supplémentaire, car les informations d'identification du compte de service ne sont pas stockées dans l'application Netskope One DSPM et seront mises à jour automatiquement en fonction des informations contenues dans votre AWS Secrets Manager.
Cet article décrit la configuration et l'utilisation d'AWS Secrets Manager pour l'authentification des magasins de données.
Créez et conservez votre secret AWS
- Depuis votre console AWS, allez vers AWS Secrets Manager.
- Cliquez sur le bouton Store a new secret.
- Select le Secret type en fonction du type de base de données avec laquelle vous vous connectez Netskope One DSPM
- Sous Credentials, entrez le nom d'utilisateur et le mot de passe que vous avez créés pour le compte de service Netskope One DSPM pour la base de données à laquelle vous vous connectez.
- Sous Cluster, sélectionnez le cluster de base de données auquel vous vous connectez avec Netskope One DSPM.
- Cliquez Next.

- Saisissez un nom pour votre secret dont vous vous souviendrez et qui indique son utilisation pour Netskope One DSPM.
- Effectuez toutes les étapes restantes du processus.
- Le secret que vous venez de créer apparaît en haut de la liste des secrets.
- Cliquez sur le nom du secret en haut à gauche, puis notez la valeur Secret ARN.

Accordez l'autorisation à votre politique IAM AWS
Afin d'utiliser AWS Secrets Manager pour authentifier les magasins de données, vous devez accorder une autorisation spécifique dans votre politique personnalisée attachée au rôle IAM pour votre compte de service Netskope One DSPM.
Dans votre politique personnalisée, via l'éditeur visuel ou l'éditeur JSON :
- Ajoutez la permission
secretsmanager:GetSecretValue. - Limitez l'autorisation à des ARN secrets spécifiques.

Une fois sauvegardée et mise à jour, la politique se présentera comme suit :
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"sts:AssumeRole",
"secretsmanager:GetSecretValue"
],
"Resource": [
"arn:aws:secretsmanager:*:999973842021:secret:MAM_MySQL_56-q0qRsT",
"arn:aws:iam::999973842021:role/Netskope One DSPMRole"
]
}
]
} 2
Authentifier le magasin de données dans Netskope One DSPM à l'aide de votre secret AWS
- Effectuez les premières étapes pertinentes pour connecter votre magasin de données, y compris la création de votre compte de service Netskope One DSPM et la récupération des informations de connexion.
- Dans la fenêtre modale Provide Credentials, créez un identifiant de magasin de données et collez la valeur Endpoint, comme d'habitude.
- Collez la valeur obtenue à l'étape 10 ci-dessus dans le champ Secret ARN.

- Cliquez Next.
- Suivez les invites pour terminer la connexion de votre magasin de données.
À l'avenir, à chaque analyse du magasin de données, le dernier nom d'utilisateur et le dernier mot de passe sont récupérés dans AWS Secrets via l'ARN secret (mais ils ne sont jamais conservés dans l'application Netskope One DSPM).

