70得票13回答
使用AWS CLI从AWS Secrets Manager解析密钥

我正在使用AWS CLI检索我已经存储在AWS Secrets Manager中的机密,就像这样:aws secretsmanager get-secret-value --secret-id secrets 返回的结果是arn:aws:secretsmanager<ID>:sec...

43得票6回答
如何规范存储在AWS Secrets Manager中的私钥

编辑: 截至2020年2月,AWS似乎已经修复了这个错误。不再需要进行BASE64编码或其他操作。 我把我的秘密存储为字符串,但当aws存储秘密时,它会删除空格和换行符。除此之外,它还会将值包装在json中。 当我运行aws secretsmanager get-secret-valu...

34得票6回答
如何在 Node.js Lambda 上使用 AWS Secret Manager

我试图把获取密钥的示例代码段封装到一个函数中并调用它,但似乎没有起作用。我怀疑我是异步调用它,需要同步调用?我只想要一个函数,可以调用它来获取秘密值并将其放入变量中。 这是函数: //outside exports.handler = (event, context, callback) ...

34得票5回答
如何从AWS Secret Manager中检索Terraform中的一个密码

我在凭证管理器中存储了一个秘密,我有权访问它的arn。 我想从这个arn中检索值并在terraform中使用它,我该如何实现? 我从terraform网站上找到了这个问题。data "aws_secretsmanager_secret" "by-arn" { arn = "arn:aws:...

31得票5回答
AWS Secrets Manager:GetSecretValue操作未经授权错误

我想使用AWS秘密管理器来存储我的RDS密码。我已经在秘密管理器中创建了我的数据库条目,没有任何旋转选项,现在我只想保存一个密码,并从本地检索它,以便我可以用它测试应用程序。我正在尝试使用以下代码检索密码:import boto3 import base64 from botocore.exc...

31得票6回答
AWS弹性Beanstalk和Secret Manager

有没有人知道在弹性 Beanstalk 中是否可以将一个秘密值作为环境变量传递? 显然,另一种方法是在我们的代码库中使用 sdk,但我想先探索环境变量的方法。 干杯 达米恩

31得票6回答
AWS Secrets Manager 无法找到指定的秘密。

我正在使用AWS Fargate,并使用Secrets Manager存储敏感数据。任务定义应从secrets存储中获取环境变量。 - name: "app" image: "ecr-image:tag" essential: true secrets: - name: ...

28得票2回答
使用Python(Lambda控制台)和AWS Secrets Manager

我正在尝试在AWS Lambda函数中使用Secrets Manager。 Secrets Manager用于存储连接到Snowflake的数据库凭据(用户名,密码)。 我成功设置了一个包含多个键/值对的Secrets Manager(例如,一个用于用户名,另一个用于密码)。 现在我正在尝...

26得票5回答
AWS Secrets Manager, 在轮换密码时出现“上一次轮换未完成”的错误提示。

我创建了一个秘密,并更新了它以具备 Lambda 旋转功能。 我的秘密看起来像: aws secretsmanager list-secret-version-ids --secret-id envir/username { "Versions": [ { ...

25得票1回答
Terraform | Secrets Manager | 重复使用现有的机密信息而不删除

我正在使用Terraform代码在AWS中创建Secrets。我的Jenkins管道将每2个小时创建和销毁基础设施。一旦基础架构在2个小时后重新创建,发现AWS Secrets不允许我再次创建并显示以下错误。请建议。 Error: error creating Secrets Manager...