Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Geheime Ereignisbenachrichtigungen
Secrets Manager veröffentlicht Ereignisse auf Amazon, EventBridge wenn sich die Staging-Labels Ihrer Secrets ändern. Sie können EventBridge Regeln erstellen, die diesen Ereignissen entsprechen, und sie an Ziele weiterleiten, um ereignisgesteuerte Workflows zu erstellen.
So EventBridge leitet Secrets Manager Manager-Ereignisse weiter
Im Folgenden wird beschrieben, wie EventBridge mit Secrets Manager Manager-Ereignissen gearbeitet wird.
Wie bei vielen AWS Diensten generiert Secrets Manager Ereignisse und sendet sie an den EventBridge Standard-Event-Bus. Ein Event-Bus ist ein Router, der Ereignisse empfängt und sie an die von Ihnen angegebenen Ziele weiterleitet. Zu den Zielen können andere AWS Dienste, benutzerdefinierte Anwendungen und SaaS-Partneranwendungen gehören.
EventBridge leitet Ereignisse gemäß den Regeln weiter, die Sie im Event-Bus erstellen. Für jede Regel geben Sie einen Filter oder ein Ereignismuster an, um nur die gewünschten Ereignisse auszuwählen. Jedes Mal, wenn ein Ereignis an den Event-Bus gesendet wird, wird es mit den einzelnen Regeln EventBridge verglichen. Wenn das Ereignis der Regel entspricht, wird EventBridge das Ereignis an die angegebenen Ziele weitergeleitet.
Das folgende Diagramm zeigt, wie EventBridge Secrets Manager Manager-Ereignisse vom Standardereignisbus an die von Ihnen angegebenen Ziele weitergeleitet werden.
Weitere Informationen finden Sie im EventBridge Benutzerhandbuch unter Regeln erstellen.
Ereignisse von Secrets Manager
Secrets Manager veröffentlicht ein Secret Label Updated Ereignis auf dem EventBridge Standard-Event-Bus, wenn sich ein Staging-Label ändert, mit Ausnahme von AWSPENDING undAWSPREVIOUS. Dies schließt benutzerdefinierte Labels ein. Ereignisse sind standardmäßig für alle Geheimnisse aktiviert. Um diese Ereignisse zu verarbeiten, erstellen Sie EventBridge Regeln, die ihnen entsprechen, und leiten sie an ein Ziel weiter. Die vollständige Liste der Dienste, die Sie als Ziele verwenden können, finden Sie im EventBridge Benutzerhandbuch unter EventBridge Ziele.
Secrets Manager veröffentlicht keine Ereignisse für Metadatenänderungen wie Tags, Beschreibungen, Rotationskonfigurationen oder Aktualisierungen von Ressourcenrichtlinien.
| Ereignisdetailtyp | Description |
|---|---|
|
Secrets Manager hat ein Staging-Label auf eine neue Version eines Secrets verschoben. |
Ereignisstruktur
Alle Ereignisse von AWS Diensten enthalten zwei Arten von Daten:
Ein allgemeiner Satz von Feldern, die Metadaten über das Ereignis enthalten, z. B. den AWS Dienst, der die Quelle des Ereignisses ist, den Zeitpunkt, zu dem das Ereignis generiert wurde, das Konto und die Region, in der das Ereignis stattgefunden hat, und andere. Definitionen dieser allgemeinen Felder finden Sie unter Event-Struktur in der Amazon EventBridge Events-Referenz.
-
Ein
detailFeld, das Daten enthält, die für dieses spezielle Serviceereignis spezifisch sind.
Erstellen von Ereignismustern, die den Secrets Manager Manager-Ereignissen entsprechen
Ereignismuster sind Filter, bei denen Sie angeben, welche Daten die Ereignisse, die Sie auswählen möchten, enthalten sollen.
Jedes Ereignismuster ist ein JSON-Objekt, das Folgendes enthält:
-
Ein
source-Attribut, das den Service identifiziert, der das Ereignis sendet. Für Secrets Manager Manager-Ereignisse ist die Quelleaws.secretsmanager. -
(Optional): Ein
detail-typeAttribut, das ein Array mit den passenden Ereignisnamen enthält. -
(Optional): Ein
detail-Attribut, das alle anderen Ereignisdaten für den Abgleich enthält.
Das folgende Ereignismuster entspricht Ereignissen, wenn das AWSCURRENT Label auf eine neue Version umgestellt wird, was darauf hinweist, dass sich der Wert des aktiven Geheimnisses geändert hat:
{ "source": ["aws.secretsmanager"], "detail-type": ["Secret Label Updated"], "detail": { "labelUpdated": ["AWSCURRENT"] } }
Das folgende Ereignismuster entspricht Labeländerungen nur für Geheimnisse, deren Namen beginnen mitMyTestSecret:
{ "source": ["aws.secretsmanager"], "detail-type": ["Secret Label Updated"], "detail": { "name": [{"prefix": "MyTestSecret"}] } }
Das folgende Ereignismuster kombiniert Filter so, dass sie nur dann übereinstimmen, wenn AWSCURRENT Änderungen an Geheimnissen vorgenommen werden, deren Namen mit beginnenprod/:
{ "source": ["aws.secretsmanager"], "detail-type": ["Secret Label Updated"], "detail": { "name": [{"prefix": "prod/"}], "labelUpdated": ["AWSCURRENT"] } }
Wenn Sie in Ihren Workflows benutzerdefinierte Staging-Labels verwenden, können Sie Ereignisse für diese Labels zuordnen. Das folgende Beispiel stimmt überein, wenn ein Label mit dem Namen verschoben MyLabel wird:
{ "source": ["aws.secretsmanager"], "detail-type": ["Secret Label Updated"], "detail": { "labelUpdated": ["MyLabel"] } }
Weitere Informationen zum Schreiben von Ereignismustern finden Sie unter Ereignismuster im EventBridge Benutzerhandbuch.
Das Erstellen des Ereignismusters ist ein Schritt im größeren Prozess der Regelerstellung. Weitere Informationen finden Sie im EventBridge Benutzerhandbuch unter Regeln erstellen.