View a markdown version of this page

Pemberitahuan acara rahasia - AWS Secrets Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pemberitahuan acara rahasia

Secrets Manager menerbitkan acara ke Amazon EventBridge saat label pementasan berubah pada rahasia Anda. Anda dapat membuat EventBridge aturan yang cocok dengan peristiwa ini dan meruteknya ke target untuk membangun alur kerja berbasis peristiwa.

Cara EventBridge merutekan acara Secrets Manager

Berikut ini menjelaskan cara EventBridge kerja dengan peristiwa Secrets Manager.

Seperti banyak AWS layanan, Secrets Manager menghasilkan dan mengirim acara ke bus acara EventBridge default. Bus acara adalah router yang menerima acara dan merutekan mereka ke tujuan, atau target, yang Anda tentukan. Target dapat mencakup AWS layanan lain, aplikasi khusus, dan aplikasi mitra SaaS.

EventBridge rute acara sesuai dengan aturan yang Anda buat di bus acara. Untuk setiap aturan, Anda menentukan filter, atau pola acara, untuk memilih hanya peristiwa yang Anda inginkan. Setiap kali acara dikirim ke bus acara, EventBridge bandingkan dengan setiap aturan. Jika acara cocok dengan aturan, EventBridge rute acara ke target yang ditentukan.

Diagram berikut menunjukkan cara EventBridge merutekan peristiwa Secrets Manager dari bus peristiwa default ke target yang Anda tentukan.

AWS layanan mengirim acara ke bus acara EventBridge default. Jika acara cocok dengan pola peristiwa aturan, EventBridge rute acara ke target yang ditentukan untuk aturan tersebut.

Untuk informasi selengkapnya, lihat Membuat aturan di Panduan EventBridge Pengguna.

Acara Secrets Manager

Secrets Manager menerbitkan Secret Label Updated acara ke bus EventBridge acara default setiap kali label pementasan berubah, kecuali untuk AWSPENDING dan. AWSPREVIOUS Ini termasuk label khusus. Acara diaktifkan secara default untuk semua rahasia. Untuk menggunakan peristiwa ini, Anda membuat EventBridge aturan yang cocok dengan mereka dan mengarahkannya ke target. Untuk daftar lengkap layanan yang dapat Anda gunakan sebagai target, lihat EventBridge target di Panduan EventBridge Pengguna.

Secrets Manager tidak mempublikasikan peristiwa untuk perubahan metadata seperti tag, deskripsi, konfigurasi rotasi, atau pembaruan kebijakan sumber daya.

Jenis detail acara Deskripsi

Label Rahasia Diperbarui

Secrets Manager memindahkan label pementasan ke versi baru rahasia.

Struktur peristiwa

Semua peristiwa dari AWS layanan berisi dua jenis data:

  • Seperangkat bidang umum yang berisi metadata tentang acara, seperti AWS layanan yang merupakan sumber acara, waktu acara dibuat, akun dan wilayah tempat acara berlangsung, dan lain-lain. Untuk definisi bidang umum ini, lihat Struktur acara di Referensi EventBridge Acara Amazon.

  • detailBidang yang berisi data khusus untuk acara layanan tertentu.

Membuat pola acara yang cocok dengan peristiwa Secrets Manager

Pola acara adalah filter tempat Anda menentukan data apa yang harus berisi peristiwa yang ingin Anda pilih.

Setiap pola acara adalah objek JSON yang berisi:

  • sourceAtribut yang mengidentifikasi layanan yang mengirim acara. Untuk acara Secrets Manager, sumbernya adalahaws.secretsmanager.

  • (Opsional): detail-type Atribut yang berisi array nama acara untuk dicocokkan.

  • (Opsional): detail Atribut yang berisi data acara lain yang cocok.

Pola peristiwa berikut cocok dengan peristiwa saat AWSCURRENT label pindah ke versi baru, yang menunjukkan nilai rahasia aktif telah berubah:

{ "source": ["aws.secretsmanager"], "detail-type": ["Secret Label Updated"], "detail": { "labelUpdated": ["AWSCURRENT"] } }

Pola acara berikut cocok dengan perubahan label hanya untuk rahasia yang namanya dimulai denganMyTestSecret:

{ "source": ["aws.secretsmanager"], "detail-type": ["Secret Label Updated"], "detail": { "name": [{"prefix": "MyTestSecret"}] } }

Pola acara berikut menggabungkan filter untuk dicocokkan hanya ketika AWSCURRENT perubahan pada rahasia dengan nama yang dimulai denganprod/:

{ "source": ["aws.secretsmanager"], "detail-type": ["Secret Label Updated"], "detail": { "name": [{"prefix": "prod/"}], "labelUpdated": ["AWSCURRENT"] } }

Jika Anda menggunakan label pementasan khusus dalam alur kerja, Anda dapat mencocokkan peristiwa dengan label tersebut. Contoh berikut cocok ketika label bernama MyLabel dipindahkan:

{ "source": ["aws.secretsmanager"], "detail-type": ["Secret Label Updated"], "detail": { "labelUpdated": ["MyLabel"] } }

Untuk informasi selengkapnya tentang menulis pola peristiwa, lihat Pola acara di Panduan EventBridge Pengguna.

Membuat pola acara adalah langkah dalam proses pembuatan aturan yang lebih besar. Untuk informasi selengkapnya, lihat Membuat aturan di Panduan EventBridge Pengguna.