AWS Secrets Manager ist ein Cloud-Dienst von Amazon Web Services, mit dem Organisationen Datenbank-Zugangsdaten, Anwendungs-Zugangsdaten, OAuth-Token, API-Schlüssel und andere Geheimnisse verwalten, abrufen und rotieren. Anwendungen fragen ein Geheimnis zur Laufzeit ab, statt es im Quellcode zu hinterlegen. Der Zugriff wird über IAM-Richtlinien gesteuert, Geheimnisse werden verschlüsselt gespeichert, und die automatische Rotation kann nach Zeitplan erfolgen. Ereignisse lassen sich über die Logging- und Monitoring-Dienste von AWS nachverfolgen.
AWS gehört zu Amazon mit Hauptsitz in den Vereinigten Staaten und unterliegt US-Recht, einschließlich des CLOUD Act. Kunden wählen die AWS-Region, in der Daten gespeichert werden; Geheimnisse können zudem in andere Regionen repliziert werden. AWS bietet einen Auftragsverarbeitungsvertrag (DPA) an, unter dem die Standardvertragsklauseln automatisch gelten. Die Verschlüsselung erfolgt mit Schlüsseln in AWS KMS, sodass auch die Schlüsselverwaltung im AWS-Ökosystem bleibt. Für europäische Organisationen mit hohen Souveränitätsanforderungen ist das ein relevanter Abwägungspunkt.