Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pertandingan AWS Secrets Manager acara dengan Amazon EventBridge
Di Amazon EventBridge, Anda dapat mencocokkan peristiwa Secrets Manager dari entri CloudTrail log. Anda dapat mengonfigurasi EventBridge aturan yang mencari peristiwa ini dan kemudian mengirim peristiwa baru yang dihasilkan ke target untuk mengambil tindakan. Untuk daftar CloudTrail entri yang dicatat oleh Secrets Manager, lihatCloudTrail entri. Untuk petunjuk penyiapan EventBridge, lihat Memulai EventBridge di Panduan EventBridge Pengguna.
catatan
Topik ini menjelaskan peristiwa Secrets Manager yang cocok yang EventBridge berasal dari entri CloudTrail log. Secrets Manager juga menerbitkan acara asli langsung ke EventBridge, seperti Secret Label
Updated acara, yang tidak memerlukan CloudTrail. Untuk informasi selengkapnya tentang acara asli, lihatPemberitahuan acara rahasia.
Cocokkan semua perubahan dengan rahasia tertentu
catatan
Karena beberapa peristiwa Secrets Manager mengembalikan ARN rahasia dengan kapitalisasi yang berbeda, dalam pola acara yang cocok dengan lebih dari satu tindakan, untuk menentukan rahasia oleh ARN, Anda mungkin perlu menyertakan kunci dan. arn aRN Untuk informasi lebih lanjut, lihat AWS
re:Post
Contoh berikut menunjukkan pola EventBridge peristiwa yang cocok dengan entri log untuk perubahan rahasia.
{ "source": ["aws.secretsmanager"], "detail-type": ["AWS API Call via CloudTrail"], "detail": { "eventSource": ["secretsmanager.amazonaws.com"], "eventName": ["DeleteResourcePolicy", "PutResourcePolicy", "RotateSecret", "TagResource", "UntagResource", "UpdateSecret"], "responseElements": { "arn": ["arn:aws:secretsmanager:us-west-2:012345678901:secret:mySecret-a1b2c3"] } } }
Cocokkan acara saat nilai rahasia berputar
Untuk mendeteksi kapan nilai aktif rahasia berubah, sebaiknya Anda mencocokkan Secret Label Updated peristiwa asli untuk label AWSCURRENT pementasan. Secrets Manager memindahkan AWSCURRENT label ke versi baru setiap kali nilai rahasia aktif berubah, baik dari pembaruan manual atau rotasi otomatis. Acara ini diaktifkan secara default untuk semua rahasia dan dirutekan ke bus EventBridge acara default. Untuk menggunakannya, Anda menambahkan pola acara yang cocok dengannya, seperti yang ditunjukkan pada contoh berikut.
{ "source": ["aws.secretsmanager"], "detail-type": ["Secret Label Updated"], "detail": { "labelUpdated": ["AWSCURRENT"] } }
Untuk informasi lebih lanjut tentang Secret Label Updated acara tersebut, lihatPemberitahuan acara rahasia.
Atau, Anda dapat mencocokkan entri CloudTrail log untuk operasi yang mengubah nilai rahasia. Beberapa peristiwa ini berasal dari operasi Secrets Manager dan beberapa dihasilkan oleh layanan Secrets Manager. Anda harus menyertakan detail-type untuk keduanya. Contoh berikut menunjukkan pola EventBridge peristiwa yang cocok dengan entri CloudTrail log ini.
{ "source": ["aws.secretsmanager"], "detail-type": [ "AWS API Call via CloudTrail", "AWS Service Event via CloudTrail" ], "detail": { "eventSource": ["secretsmanager.amazonaws.com"], "eventName": ["PutSecretValue", "UpdateSecret", "RotationSucceeded"] } }