Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Kennzeichnen von Geheimnissen in AWS Secrets Manager
AWS Secrets Manager In können Sie Ihren Geheimnissen mithilfe von Tags Metadaten zuweisen. Ein Tag ist ein Schlüssel-Wert-Paar, das Sie für ein Geheimnis definieren. Mithilfe von Stichwörtern können Sie AWS Ressourcen verwalten und Daten, einschließlich Rechnungsinformationen, organisieren.
Mit Stichwörtern können Sie:
-
Geheimnisse und andere Ressourcen in Ihrem AWS Konto verwalten, suchen und filtern
-
Kontrolliere den Zugriff auf Geheimnisse auf der Grundlage angehängter Tags
-
Verfolge und kategorisiere Ausgaben im Zusammenhang mit bestimmten Geheimnissen oder Projekten
Weitere Informationen zur Verwendung von Stichwörtern zur Zugriffskontrolle finden Sie unterSteuern Sie den Zugriff auf geheime Daten mithilfe der attributebasierten Zugriffskontrolle (ABAC).
Weitere Informationen zu Kostenverteilungs-Tags finden Sie im AWS Billing Benutzerhandbuch unter Verwenden von AWS Kostenverteilungs-Tags.
Informationen zu Tag-Kontingenten und Benennungsbeschränkungen finden Sie im Abschnitt Servicekontingente für Tagging im AWS Allgemeinen Referenzhandbuch. Bei Tags muss die Groß- und Kleinschreibung beachtet werden.
Secrets Manager generiert einen CloudTrail Protokolleintrag, wenn Sie ein Geheimnis markieren oder die Markierung aufheben. Weitere Informationen finden Sie unter Protokoll AWS Secrets Manager Ereignisse mit AWS CloudTrail.
Tipp
Verwenden Sie ein einheitliches Tagging-Schema für alle Ihre AWS Ressourcen. Bewährte Methoden finden Sie im Whitepaper Best Practices für das Taggen.
Lesen Sie die Grundlagen des Tagings
Du kannst Geheimnisse anhand von Tags in der Konsole und anhand von SDKs finden. AWS CLI AWS bietet auch das Tool Resource Groups, mit dem Sie eine benutzerdefinierte Konsole erstellen können, die Ihre Ressourcen anhand ihrer Tags konsolidiert und organisiert. Um Secrets mit einem bestimmten Tag zu finden, lesen Sie Finde Geheimnisse in AWS Secrets Manager.
Sie können die Secrets Manager-Konsole oder die Secrets Manager-API verwenden AWS CLI, um:
-
Erstellen Sie ein Geheimnis mit Stichwörtern
-
Füge Schlagworte zu einem Geheimnis hinzu
-
Listen Sie die Schlagworte für Ihre Geheimnisse auf
-
Tags von einem Secret entfernen
Du kannst Stichwörter verwenden, um deine Geheimnisse zu kategorisieren. Sie können Geheimnisse beispielsweise nach Zweck, Besitzer oder Umgebung kategorisieren. Da Sie für jeden Tag den Schlüssel und Wert definieren, können Sie eine auf benutzerdefinierte Reihe von Kategorien anlegen, die Ihren jeweiligen Anforderungen gerecht wird. Im Folgenden finden Sie einige Beispiele für Tags:
-
Project: Project name -
Owner: Name -
Purpose: Load testing -
Application: Application name -
Environment: Production
Verfolgen Sie die Kosten mithilfe von Tagging
Mithilfe von Stichwörtern können Sie Ihre AWS Kosten kategorisieren und verfolgen. Wenn Sie Ihre AWS Ressourcen mit Stichwörtern versehen, einschließlich geheimer Daten, enthält Ihr AWS Kostenzuordnungsbericht die Nutzung und die Kosten, die nach Stichwörtern zusammengefasst sind. Sie können Tags anwenden, die geschäftliche Kategorien (wie Kostenstellen, Anwendungsnamen oder Eigentümer) darstellen, um die Kosten für mehrere Services zu organisieren. Weitere Informationen finden Sie unter Verwenden von Kostenzuordnungs-Tags für benutzerdefinierte Fakturierungsberichte im AWS Billing -Benutzerhandbuch.
Machen Sie sich mit Tag-Einschränkungen
Für Tags gelten die folgenden Einschränkungen.
Grundlegende Einschränkungen
-
Die maximale Anzahl von Tags pro Ressource (geheim) beträgt 50.
-
Bei Tag-Schlüsseln und -Werten wird zwischen Groß- und Kleinschreibung unterschieden.
-
Sie können die Tags für ein gelöschtes Geheimnis nicht ändern oder bearbeiten.
Einschränkungen für Tag-Schlüssel
-
Jeder Tag-Schlüssel muss einmalig sein. Wenn Sie einen Tag mit einem Schlüssel hinzufügen, der bereits verwendet wird, wird das vorhandene Schlüssel-Wert-Paar durch den neuen Tag überschrieben.
-
Sie können einen Tag-Schlüssel nicht mit beginnen
aws:, da dieses Präfix für die Verwendung durch reserviert ist AWS. AWS erstellt in Ihrem Namen Tags, die mit diesem Präfix beginnen, aber Sie können sie nicht bearbeiten oder löschen. -
Tag-Schlüssel müssen zwischen 1 und 128 Unicode-Zeichen lang sein.
-
Tag-Schlüssel müssen die folgenden Zeichen enthalten: Unicode-Zeichen, Ziffern, Leerzeichen sowie die folgenden Sonderzeichen:
_ . / = + - @.
Einschränkungen für den Tag-Wert
-
Tag-Werte müssen zwischen 0 und 256 Unicode-Zeichen lang sein.
-
Tag-Werte können leer sein. Ansonsten müssen sie die folgenden Zeichen enthalten: Unicode-Zeichen, Ziffern, Leerzeichen und eines der folgenden Sonderzeichen:
_ . / = + - @.
Taggen Sie Geheimnisse mithilfe der Secrets Manager-Konsole
Sie können Stichwörter für Ihre Geheimnisse mithilfe der Secrets Manager-Konsole
Gehen Sie wie folgt vor, um auf die Tagging-Funktionen zuzugreifen:
-
Öffnen Sie die Secrets Manager-Konsole.
-
Wählen Sie in der Navigationsleiste Ihre bevorzugte Region aus.
-
Wählen Sie auf der Seite „Secrets“ ein Secret aus.
Um die Stichwörter für ein Geheimnis anzuzeigen
-
Wählen Sie auf der Seite „Geheime Details“ den Tab „Stichwörter“.
Um ein Geheimnis mit einem Tag zu erstellen
-
Führen Sie die Schritte unter Geheimnisse erstellen aus.
Um Stichwörter für ein Geheimnis hinzuzufügen oder zu bearbeiten
-
Wählen Sie auf der Seite „Geheime Details“ den Tab „Stichwörter“ und dann „Schlagworte bearbeiten“.
-
Geben Sie den Tag-Schlüssel in das Feld Schlüssel ein. Geben Sie optional einen Tag-Wert in das Feld Wert ein.
-
Wählen Sie Speichern. Das neue oder aktualisierte Tag wird in der Liste der Tags angezeigt.
Anmerkung
Wenn die Schaltfläche Speichern nicht aktiviert ist, entspricht der Tag-Schlüssel oder -Wert möglicherweise nicht den Tag-Einschränkungen. Weitere Informationen finden Sie unter Machen Sie sich mit Tag-Einschränkungen.
Um ein Tag aus einem Geheimnis zu entfernen
-
Wählen Sie auf der Seite mit den geheimen Details den Tab „Tags“ und klicken Sie dann auf das Symbol „Entfernen“ neben dem Tag, den Sie entfernen möchten.
-
Wählen Sie Speichern, um das Entfernen zu bestätigen, oder wählen Sie Rückgängig, um den Vorgang abzubrechen.
Kennzeichnen Sie Geheimnisse mit dem AWS CLI
AWS CLI Beispiele
Beispiel Einem Secret ein Tag hinzufügen
Im folgenden tag-resource-Beispiel wird gezeigt, wie Sie ein Tag mit Abkürzungssyntax anfügen.
aws secretsmanager tag-resource \ --secret-id MyTestSecret \ --tags Key=FirstTag,Value=FirstValue
Beispiel Einem Secret mehrere Tags hinzufügen
Das folgende tag-resource-Beispiel fügt zwei Schlüssel-/Wert-Tags an ein Secret an.
aws secretsmanager tag-resource \ --secret-id MyTestSecret \ --tags '[{"Key": "FirstTag", "Value": "FirstValue"}, {"Key": "SecondTag", "Value": "SecondValue"}]'
Beispiel Tags von einem Secret entfernen
Im folgenden untag-resource-Beispiel werden zwei Tags aus einem Secret entfernt. Für jedes Tag werden sowohl der Schlüssel als auch der Wert entfernt.
aws secretsmanager untag-resource \ --secret-id MyTestSecret \ --tag-keys '[ "FirstTag", "SecondTag"]'
Taggen Sie Geheimnisse mithilfe der Secrets Manager-API
Mithilfe der Secrets Manager-API können Sie Tags hinzufügen, auflisten und entfernen. Beispiele finden Sie in der folgenden Dokumentation:
-
ListSecrets: Wird verwendet
ListSecrets, um die Tags anzuzeigen, die auf ein Secret angewendet wurden -
TagResource: Schlagworte zu einem Geheimnis hinzufügen
-
Untag: Entferne Schlagworte aus einem Geheimnis
Tagge Geheimnisse mit dem Secrets Manager AWS SDK
Verwenden Sie die folgenden API-Operationen, um die Tags für Ihr Geheimnis zu ändern:
-
ListSecrets: Wird verwendet
ListSecrets, um die auf ein Secret angewendeten Tags anzuzeigen -
TagResource: Schlagworte zu einem Geheimnis hinzufügen -
UntagResource: Schlagworte aus einem Geheimnis entfernen
Weitere Informationen zur Verwendung der SDK finden Sie unter AWS SDKs.