View a markdown version of this page

Kennzeichnen von Geheimnissen in AWS Secrets Manager - AWS Secrets Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Kennzeichnen von Geheimnissen in AWS Secrets Manager

AWS Secrets Manager In können Sie Ihren Geheimnissen mithilfe von Tags Metadaten zuweisen. Ein Tag ist ein Schlüssel-Wert-Paar, das Sie für ein Geheimnis definieren. Mithilfe von Stichwörtern können Sie AWS Ressourcen verwalten und Daten, einschließlich Rechnungsinformationen, organisieren.

Mit Stichwörtern können Sie:

  • Geheimnisse und andere Ressourcen in Ihrem AWS Konto verwalten, suchen und filtern

  • Kontrolliere den Zugriff auf Geheimnisse auf der Grundlage angehängter Tags

  • Verfolge und kategorisiere Ausgaben im Zusammenhang mit bestimmten Geheimnissen oder Projekten

Weitere Informationen zur Verwendung von Stichwörtern zur Zugriffskontrolle finden Sie unterSteuern Sie den Zugriff auf geheime Daten mithilfe der attributebasierten Zugriffskontrolle (ABAC).

Weitere Informationen zu Kostenverteilungs-Tags finden Sie im AWS Billing Benutzerhandbuch unter Verwenden von AWS Kostenverteilungs-Tags.

Informationen zu Tag-Kontingenten und Benennungsbeschränkungen finden Sie im Abschnitt Servicekontingente für Tagging im AWS Allgemeinen Referenzhandbuch. Bei Tags muss die Groß- und Kleinschreibung beachtet werden.

Secrets Manager generiert einen CloudTrail Protokolleintrag, wenn Sie ein Geheimnis markieren oder die Markierung aufheben. Weitere Informationen finden Sie unter Protokoll AWS Secrets Manager Ereignisse mit AWS CloudTrail.

Tipp

Verwenden Sie ein einheitliches Tagging-Schema für alle Ihre AWS Ressourcen. Bewährte Methoden finden Sie im Whitepaper Best Practices für das Taggen.

Lesen Sie die Grundlagen des Tagings

Du kannst Geheimnisse anhand von Tags in der Konsole und anhand von SDKs finden. AWS CLI AWS bietet auch das Tool Resource Groups, mit dem Sie eine benutzerdefinierte Konsole erstellen können, die Ihre Ressourcen anhand ihrer Tags konsolidiert und organisiert. Um Secrets mit einem bestimmten Tag zu finden, lesen Sie Finde Geheimnisse in AWS Secrets Manager.

Sie können die Secrets Manager-Konsole oder die Secrets Manager-API verwenden AWS CLI, um:

  • Erstellen Sie ein Geheimnis mit Stichwörtern

  • Füge Schlagworte zu einem Geheimnis hinzu

  • Listen Sie die Schlagworte für Ihre Geheimnisse auf

  • Tags von einem Secret entfernen

Du kannst Stichwörter verwenden, um deine Geheimnisse zu kategorisieren. Sie können Geheimnisse beispielsweise nach Zweck, Besitzer oder Umgebung kategorisieren. Da Sie für jeden Tag den Schlüssel und Wert definieren, können Sie eine auf benutzerdefinierte Reihe von Kategorien anlegen, die Ihren jeweiligen Anforderungen gerecht wird. Im Folgenden finden Sie einige Beispiele für Tags:

  • Project: Project name

  • Owner: Name

  • Purpose: Load testing

  • Application: Application name

  • Environment: Production

Verfolgen Sie die Kosten mithilfe von Tagging

Mithilfe von Stichwörtern können Sie Ihre AWS Kosten kategorisieren und verfolgen. Wenn Sie Ihre AWS Ressourcen mit Stichwörtern versehen, einschließlich geheimer Daten, enthält Ihr AWS Kostenzuordnungsbericht die Nutzung und die Kosten, die nach Stichwörtern zusammengefasst sind. Sie können Tags anwenden, die geschäftliche Kategorien (wie Kostenstellen, Anwendungsnamen oder Eigentümer) darstellen, um die Kosten für mehrere Services zu organisieren. Weitere Informationen finden Sie unter Verwenden von Kostenzuordnungs-Tags für benutzerdefinierte Fakturierungsberichte im AWS Billing -Benutzerhandbuch.

Machen Sie sich mit Tag-Einschränkungen

Für Tags gelten die folgenden Einschränkungen.

Grundlegende Einschränkungen
  • Die maximale Anzahl von Tags pro Ressource (geheim) beträgt 50.

  • Bei Tag-Schlüsseln und -Werten wird zwischen Groß- und Kleinschreibung unterschieden.

  • Sie können die Tags für ein gelöschtes Geheimnis nicht ändern oder bearbeiten.

Einschränkungen für Tag-Schlüssel
  • Jeder Tag-Schlüssel muss einmalig sein. Wenn Sie einen Tag mit einem Schlüssel hinzufügen, der bereits verwendet wird, wird das vorhandene Schlüssel-Wert-Paar durch den neuen Tag überschrieben.

  • Sie können einen Tag-Schlüssel nicht mit beginnenaws:, da dieses Präfix für die Verwendung durch reserviert ist AWS. AWS erstellt in Ihrem Namen Tags, die mit diesem Präfix beginnen, aber Sie können sie nicht bearbeiten oder löschen.

  • Tag-Schlüssel müssen zwischen 1 und 128 Unicode-Zeichen lang sein.

  • Tag-Schlüssel müssen die folgenden Zeichen enthalten: Unicode-Zeichen, Ziffern, Leerzeichen sowie die folgenden Sonderzeichen: _ . / = + - @.

Einschränkungen für den Tag-Wert
  • Tag-Werte müssen zwischen 0 und 256 Unicode-Zeichen lang sein.

  • Tag-Werte können leer sein. Ansonsten müssen sie die folgenden Zeichen enthalten: Unicode-Zeichen, Ziffern, Leerzeichen und eines der folgenden Sonderzeichen: _ . / = + - @.

Taggen Sie Geheimnisse mithilfe der Secrets Manager-Konsole

Sie können Stichwörter für Ihre Geheimnisse mithilfe der Secrets Manager-Konsole verwalten.

Gehen Sie wie folgt vor, um auf die Tagging-Funktionen zuzugreifen:

  1. Öffnen Sie die Secrets Manager-Konsole.

  2. Wählen Sie in der Navigationsleiste Ihre bevorzugte Region aus.

  3. Wählen Sie auf der Seite „Secrets“ ein Secret aus.

Um die Stichwörter für ein Geheimnis anzuzeigen
  • Wählen Sie auf der Seite „Geheime Details“ den Tab „Stichwörter“.

Um ein Geheimnis mit einem Tag zu erstellen
Um Stichwörter für ein Geheimnis hinzuzufügen oder zu bearbeiten
  1. Wählen Sie auf der Seite „Geheime Details“ den Tab „Stichwörter“ und dann „Schlagworte bearbeiten“.

  2. Geben Sie den Tag-Schlüssel in das Feld Schlüssel ein. Geben Sie optional einen Tag-Wert in das Feld Wert ein.

  3. Wählen Sie Speichern. Das neue oder aktualisierte Tag wird in der Liste der Tags angezeigt.

    Anmerkung

    Wenn die Schaltfläche Speichern nicht aktiviert ist, entspricht der Tag-Schlüssel oder -Wert möglicherweise nicht den Tag-Einschränkungen. Weitere Informationen finden Sie unter Machen Sie sich mit Tag-Einschränkungen.

Um ein Tag aus einem Geheimnis zu entfernen
  1. Wählen Sie auf der Seite mit den geheimen Details den Tab „Tags“ und klicken Sie dann auf das Symbol „Entfernen“ neben dem Tag, den Sie entfernen möchten.

  2. Wählen Sie Speichern, um das Entfernen zu bestätigen, oder wählen Sie Rückgängig, um den Vorgang abzubrechen.

Kennzeichnen Sie Geheimnisse mit dem AWS CLI

AWS CLI Beispiele

Beispiel Einem Secret ein Tag hinzufügen

Im folgenden tag-resource-Beispiel wird gezeigt, wie Sie ein Tag mit Abkürzungssyntax anfügen.

aws secretsmanager tag-resource \ --secret-id MyTestSecret \ --tags Key=FirstTag,Value=FirstValue
Beispiel Einem Secret mehrere Tags hinzufügen

Das folgende tag-resource-Beispiel fügt zwei Schlüssel-/Wert-Tags an ein Secret an.

aws secretsmanager tag-resource \ --secret-id MyTestSecret \ --tags '[{"Key": "FirstTag", "Value": "FirstValue"}, {"Key": "SecondTag", "Value": "SecondValue"}]'
Beispiel Tags von einem Secret entfernen

Im folgenden untag-resource-Beispiel werden zwei Tags aus einem Secret entfernt. Für jedes Tag werden sowohl der Schlüssel als auch der Wert entfernt.

aws secretsmanager untag-resource \ --secret-id MyTestSecret \ --tag-keys '[ "FirstTag", "SecondTag"]'

Taggen Sie Geheimnisse mithilfe der Secrets Manager-API

Mithilfe der Secrets Manager-API können Sie Tags hinzufügen, auflisten und entfernen. Beispiele finden Sie in der folgenden Dokumentation:

  • ListSecrets: Wird verwendetListSecrets, um die Tags anzuzeigen, die auf ein Secret angewendet wurden

  • TagResource: Schlagworte zu einem Geheimnis hinzufügen

  • Untag: Entferne Schlagworte aus einem Geheimnis

Tagge Geheimnisse mit dem Secrets Manager AWS SDK

Verwenden Sie die folgenden API-Operationen, um die Tags für Ihr Geheimnis zu ändern:

  • ListSecrets: Wird verwendetListSecrets, um die auf ein Secret angewendeten Tags anzuzeigen

  • TagResource: Schlagworte zu einem Geheimnis hinzufügen

  • UntagResource: Schlagworte aus einem Geheimnis entfernen

Weitere Informationen zur Verwendung der SDK finden Sie unter AWS SDKs.