Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Crea un AWS Secrets Manager secreta
Un secreto puede ser una contraseña, un conjunto de credenciales, como un nombre de usuario y una contraseña, un token de OAuth u otra información secreta que se almacene de forma cifrada en Secrets Manager.
sugerencia
Para las credenciales del usuario administrador de Amazon RDS y Amazon Redshift, se recomienda utilizar secretos administrados. El secreto administrado se crea a través del servicio de administración, y luego se puede utilizar la rotación administrada.
Cuando se usa la consola para almacenar las credenciales de una base de datos de origen que se replica a otras regiones, el secreto contiene información de conexión para la base de datos de origen. Si luego replica el secreto, las réplicas son copias del secreto de origen y contienen la misma información de conexión. Puede agregar key/value pares adicionales al secreto para obtener información sobre conexiones regionales.
Para crear un secreto, necesita los permisos otorgados por la política SecretsManagerReadWrite administrada.
Secrets Manager genera una entrada de CloudTrail registro cuando se crea un secreto. Para obtener más información, consulte Registro AWS Secrets Manager eventos con AWS CloudTrail.
Para crear un secreto (consola)
Abra la consola de Secrets Manager en https://console.aws.amazon.com/secretsmanager/
. -
Elija Almacenar un secreto nuevo.
-
En la página Elegir tipo de secreto, haga lo siguiente:
-
En Secret type (Tipo de secreto), haga una de estas cosas:
-
Para almacenar credenciales de base de datos, elija el tipo de credenciales de base de datos que desea almacenar. A continuación, elija la Base de datos y, luego, introduzca las Credenciales.
-
Para almacenar claves de API, tokens de acceso y credenciales que no son para bases de datos, elija Otro tipo de secreto.
Por Key/value parejas, introduce tu secreto en Key/value pares de JSON o elige la pestaña de texto plano e introduce el secreto en cualquier formato. Puede almacenar hasta 65536 bytes en el secreto. Presentamos algunos ejemplos:
-
Para almacenar los secretos externos gestionados de un socio de Secrets Manager, seleccione Partner secret. A continuación, elige al socio y proporciona los detalles que identifican el secreto para ese socio. Para obtener más información, consulte Utilización AWS Secrets Manager secretos externos gestionados para gestionar secretos de terceros.
-
-
En la clave de cifrado, elija la AWS KMS key que Secrets Manager utiliza para cifrar el valor secreto. Para obtener más información, consulte Cifrado y descifrado de secretos.
-
En la mayoría de los casos, elige aws/secretsmanager usar el Clave administrada de AWS for Secrets Manager. No se aplica ningún cargo por el uso de esta clave.
-
Si necesitas acceder al secreto desde otra Cuenta de AWS persona o si quieres usar tu propia clave de KMS para poder cambiarla o aplicarle una política de claves, elige una clave gestionada por el cliente de la lista, introduce el ARN de la clave o el alias ARN de una clave gestionada por el cliente o elige Agregar nueva clave para crear una. Para obtener información sobre los costos por usar una clave administrada por el cliente, consulte Precios.
Debe tener Permisos para la clave KMS. Para más información sobre el acceso entre cuentas, consulte Acceso AWS Secrets Manager secretos de una cuenta diferente.
-
-
Elija Siguiente.
-
-
En la página Configure secret (Configurar el secreto), haga lo siguiente:
-
Ingrese un Nombre de secreto descriptivo y una Descripción. Los nombres de secretos pueden contener de 1 a 512 caracteres alfanuméricos y los caracteres /_+ =.@-.
-
(Opcional) Si ha creado un secreto externo, introduzca los metadatos requeridos por el socio de Secrets Manager que posee el secreto.
-
(Opcional) En la sección Tags (Etiquetas), agregue etiquetas a su secreto. Para obtener información sobre estrategias de etiquetado, consulteEtiquetar secretos en AWS Secrets Manager. No almacene información confidencial en etiquetas porque no están cifradas.
-
(Opcional) En Resource permissions (Permisos de recursos), para agregar una política de recursos a su secreto, elija Edit permissions (Editar permisos). Para obtener más información, consulte Resource-based políticas.
-
(Opcional) En Replicar secreto, para replicar tu secreto en otro Región de AWS, selecciona Replicar secreto. Puede replicar el secreto ahora o volver y replicarlo más tarde. Para obtener más información, consulte Multi-region replicación.
-
Elija Siguiente.
-
-
(Opcional) En la página Configure rotation (Configurar rotación), puede activar la rotación automática. También puede mantener la rotación desactivada por ahora y activarla más tarde. Para obtener más información, consulte Rotación de secretos de . Elija Siguiente.
-
En la página Review (Revisar), revise los detalles del secreto y, a continuación, elija Store (Almacenar).
Secrets Manager vuelve a la lista de secretos. Si el nuevo secreto no aparece, elija el botón Refresh (Actualizar).
AWS CLI
Cuando utiliza ingresa comandos en un shell de comandos, existe el riesgo de que se acceda al historial de comandos o de que las utilidades tengan acceso a sus parámetros de comando. Consulte Mitigue los riesgos de usarlo AWS CLI para almacenar sus AWS Secrets Manager secretos.
ejemplo Crear un secreto a partir de credenciales de base de datos en un archivo JSON
En el siguiente ejemplo de create-secret
Para que Secrets Manager pueda rotar el secreto, debe asegurarse de que el JSON coincida con el Estructura JSON de un secreto.
aws secretsmanager create-secret \ --name MyTestSecret \ --secret-string file://mycreds.json
Contenido de mycreds.json:
{ "engine": "mysql", "username": "saanvis", "password": "EXAMPLE-PASSWORD", "host": "my-database-endpoint.us-west-2.rds.amazonaws.com", "dbname": "myDatabase", "port": "3306" }
ejemplo Creación de un secreto
En el siguiente ejemplo de create-secret
aws secretsmanager create-secret \ --name MyTestSecret \ --description "My test secret created with the CLI." \ --secret-string '{"user":"diegor","password":"EXAMPLE-PASSWORD"}'
ejemplo Creación de un secreto
En el siguiente ejemplo de create-secret crea un secreto con dos etiquetas.
aws secretsmanager create-secret \ --name MyTestSecret \ --description "My test secret created with the CLI." \ --secret-string '{"user":"diegor","password":"EXAMPLE-PASSWORD"}' \ --tags '[{"Key": "FirstTag", "Value": "FirstValue"}, {"Key": "SecondTag", "Value": "SecondValue"}]'
AWS SDK
Para crear un secreto mediante uno de los AWS SDK, utilice la CreateSecret acción. Para obtener más información, consulte AWS SDK.