Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Notifications d'événements secrets
Secrets Manager publie des événements sur Amazon EventBridge lorsque les étiquettes de mise en scène modifient vos secrets. Vous pouvez créer des EventBridge règles correspondant à ces événements et les acheminer vers des cibles afin de créer des flux de travail axés sur les événements.
Comment EventBridge achemine les événements de Secrets Manager
Ce qui suit décrit le EventBridge fonctionnement des événements Secrets Manager.
Comme c'est le cas pour de nombreux AWS services, Secrets Manager génère et envoie des événements au bus d'événements EventBridge par défaut. Un bus d'événements est un routeur qui reçoit des événements et les achemine vers les destinations, ou cibles, que vous spécifiez. Les cibles peuvent inclure d'autres AWS services, des applications personnalisées et des applications partenaires SaaS.
EventBridge achemine les événements conformément aux règles que vous créez sur le bus d'événements. Pour chaque règle, vous spécifiez un filtre, ou un modèle d'événement, afin de sélectionner uniquement les événements souhaités. Chaque fois qu'un événement est envoyé au bus d'événements EventBridge, comparez-le à chaque règle. Si l'événement correspond à la règle, EventBridge achemine l'événement vers les cibles spécifiées.
Le schéma suivant montre comment EventBridge achemine les événements Secrets Manager depuis le bus d'événements par défaut vers les cibles que vous spécifiez.
Pour plus d'informations, consultez la section Création de règles dans le guide de EventBridge l'utilisateur.
Événements Secrets Manager
Secrets Manager publie un Secret Label Updated événement dans le bus d' EventBridge événements par défaut chaque fois qu'une étiquette de mise en scène change, à l'exception de AWSPENDING etAWSPREVIOUS. Cela inclut les étiquettes personnalisées. Les événements sont activés par défaut pour tous les secrets. Pour gérer ces événements, vous devez créer des EventBridge règles qui leur correspondent et les acheminer vers une cible. Pour obtenir la liste complète des services que vous pouvez utiliser comme cibles, voir les EventBridge cibles dans le guide de EventBridge l'utilisateur.
Secrets Manager ne publie pas d'événements liés à des modifications de métadonnées telles que les balises, la description, la configuration de rotation ou les mises à jour des politiques de ressources.
| Type de détail d’événement | Description |
|---|---|
|
Secrets Manager a déplacé une étiquette de mise en scène vers une nouvelle version d'un secret. |
Structure d’évènements
Tous les événements des AWS services contiennent deux types de données :
Ensemble commun de champs contenant des métadonnées relatives à l'événement, telles que le AWS service à l'origine de l'événement, l'heure à laquelle l'événement a été généré, le compte et la région dans lesquels l'événement a eu lieu, etc. Pour les définitions de ces champs généraux, consultez la section Structure des événements dans le Amazon EventBridge Events Reference.
-
detailChamp contenant des données spécifiques à cet événement de service particulier.
Création de modèles d'événements correspondant aux événements de Secrets Manager
Les modèles d'événements sont des filtres dans lesquels vous spécifiez les données que les événements que vous souhaitez sélectionner doivent contenir.
Chaque modèle d’événement est un objet JSON qui contient :
-
Un attribut
sourcequi identifie le service qui envoie l’événement. Pour les événements de Secrets Manager, la source estaws.secretsmanager. -
(Facultatif) :
detail-typeattribut qui contient un tableau des noms d'événements à associer. -
(Facultatif) : un attribut
detailqui contient toute autre donnée d’événement à rechercher.
Le modèle d'événements suivant correspond aux événements lorsque l'AWSCURRENTétiquette passe à une nouvelle version, ce qui indique que la valeur du secret actif a changé :
{ "source": ["aws.secretsmanager"], "detail-type": ["Secret Label Updated"], "detail": { "labelUpdated": ["AWSCURRENT"] } }
Le modèle d'événement suivant correspond aux modifications d'étiquette uniquement pour les secrets dont le nom commence par MyTestSecret :
{ "source": ["aws.secretsmanager"], "detail-type": ["Secret Label Updated"], "detail": { "name": [{"prefix": "MyTestSecret"}] } }
Le modèle d'événement suivant combine des filtres qui ne correspondent qu'en cas de AWSCURRENT modification de secrets dont le nom commence par prod/ :
{ "source": ["aws.secretsmanager"], "detail-type": ["Secret Label Updated"], "detail": { "name": [{"prefix": "prod/"}], "labelUpdated": ["AWSCURRENT"] } }
Si vous utilisez des étiquettes de mise en scène personnalisées dans vos flux de travail, vous pouvez associer les événements à ces étiquettes. L'exemple suivant correspond au cas où une étiquette nommée MyLabel est déplacée :
{ "source": ["aws.secretsmanager"], "detail-type": ["Secret Label Updated"], "detail": { "labelUpdated": ["MyLabel"] } }
Pour plus d'informations sur l'écriture de modèles d'événements, consultez la section Modèles d'événements dans le guide de EventBridge l'utilisateur.
La création du modèle d'événement est une étape du processus plus large de création de la règle. Pour plus d'informations, consultez la section Création de règles dans le guide de EventBridge l'utilisateur.