View a markdown version of this page

Temukan rahasia di AWS Secrets Manager - AWS Secrets Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Temukan rahasia di AWS Secrets Manager

Saat Anda mencari rahasia tanpa filter, Manajer Rahasia mencocokkan kata kunci dalam nama rahasia, deskripsi, kunci tag, dan nilai tag. Pencarian tanpa filter tidak peka huruf besar/kecil dan mengabaikan karakter khusus, seperti spasi,/, _, =, #, dan hanya menggunakan angka dan huruf. Saat Anda mencari tanpa filter, Manajer Rahasia menganalisis string pencarian untuk mengubahnya menjadi kata-kata terpisah. Kata-kata dipisahkan oleh perubahan apa pun dari huruf besar ke huruf kecil, dari huruf ke angka, atau dari number/letter ke tanda baca. Misalnya, memasukkan istilah credsDatabase#892 pencarian mencaricreds,Database, dan 892 dalam nama, deskripsi, dan kunci dan nilai tag.

Manajer Rahasia menghasilkan entri CloudTrail log ketika Anda mencantumkan rahasia. Untuk informasi selengkapnya, lihat Log AWS Secrets Manager acara dengan AWS CloudTrail.

Manajer Rahasia adalah layanan regional dan hanya rahasia di wilayah yang dipilih yang dikembalikan.

Penelusuran filter

Jika Anda tidak menggunakan filter apa pun, Manajer Rahasia memecah string pencarian menjadi kata-kata dan kemudian mencari semua atribut untuk kecocokan. Pencarian ini tidak peka huruf besar/kecil. Misalnya, mencari rahasia My_Secret yang cocok dengan kata my atau secret dalam nama, deskripsi, atau tag.

Anda dapat menerapkan filter berikut untuk pencarian Anda:

Nama

Cocokkan dengan awal nama rahasia; peka huruf besar/kecil. Misalnya, Nama: Data mengembalikan rahasia bernamaDatabaseSecret, tetapi tidak databaseSecret atauMyData.

Deskripsi

Cocokkan kata-kata dalam deskripsi rahasia, tidak peka huruf besar-kecil. Misalnya, Deskripsi: men My Description cocokkan rahasia dengan deskripsi berikut:

  • My Description

  • my description

  • My basic description

  • Description of my secret

Dikelola oleh

Menemukan rahasia yang dikelola oleh layanan di luar AWS, misalnya:

  • 1Kata Sandi

  • Akeyless

  • CyberArk

  • HashiCorp

Memiliki layanan

Cocokkan dengan awal awalan ID layanan pengelolaan, tidak peka huruf besar-kecil. Misalnya, men my-ser cocokkan rahasia yang dikelola oleh layanan dengan awalan my-serv danmy-service. Untuk informasi selengkapnya, lihat Rahasia dikelola oleh layanan lain.

Rahasia yang direplikasi

Anda dapat memfilter rahasia utama, rahasia replika, atau rahasia yang tidak direplikasi.

Kunci tag

Cocokkan dengan awal kunci tag; peka huruf besar/kecil. Misalnya, kunci Tag: Prod mengembalikan rahasia dengan tag Production danProd1, tetapi bukan rahasia dengan tag prod atau1 Prod.

Nilai tag

Cocokkan dengan awal nilai tag; peka huruf besar/kecil. Misalnya, nilai tag: Prod mengembalikan rahasia dengan tag Production danProd1, tetapi bukan rahasia dengan nilai tag prod atau1 Prod.

AWS CLI

contoh Buat daftar rahasia di akun Anda

list-secretsContoh berikut mendapatkan daftar rahasia di akun Anda.

aws secretsmanager list-secrets
contoh Filter daftar rahasia di akun Anda

list-secretsContoh berikut mendapatkan daftar rahasia di akun Anda yang memiliki Test dalam nama. Pemfilteran berdasarkan nama peka huruf besar/kecil.

aws secretsmanager list-secrets \ --filters Key="name",Values="Test"
contoh Temukan rahasia yang dikelola oleh orang lain AWS layanan

list-secretsContoh berikut mendapatkan daftar rahasia yang dikelola oleh layanan. Anda menentukan layanan dengan ID. Untuk informasi selengkapnya, lihat Rahasia dikelola oleh layanan lain.

aws secretsmanager list-secrets \ --filters Key="owning-service",Values="<service ID prefix>"

AWS SDK

Untuk menemukan rahasia dengan menggunakan salah satu AWS SDK, gunakan ListSecrets. Lihat informasi yang lebih lengkap di AWS SDK.