기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
보안 암호 이벤트 알림
Secrets Manager는 보안 암호의 스테이징 레이블이 변경될 때 Amazon EventBridge에 이벤트를 게시합니다. 이러한 이벤트와 일치하는 EventBridge 규칙을 생성하고 대상으로 라우팅하여 이벤트 기반 워크플로를 구축할 수 있습니다.
EventBridge가 Secrets Manager 이벤트를 라우팅하는 방법
다음은 EventBridge가 Secrets Manager 이벤트와 작동하는 방법을 설명합니다.
많은 AWS 서비스와 마찬가지로 Secrets Manager는 이벤트를 생성하고 EventBridge 기본 이벤트 버스로 전송합니다. 이벤트 버스는 이벤트를 수신하여 지정한 목적지 또는 대상으로 라우팅하는 라우터입니다. 대상에는 다른 AWS 서비스, 사용자 지정 애플리케이션 및 SaaS 파트너 애플리케이션이 포함될 수 있습니다.
EventBridge는 사용자가 이벤트 버스에서 생성한 규칙에 따라 이벤트를 라우팅합니다. 각 규칙마다 필터 또는 이벤트 패턴을 지정하여 원하는 이벤트만 선택할 수 있습니다. 이벤트가 이벤트 버스로 전송될 때마다 EventBridge는 이벤트를 각 규칙과 비교합니다. 이벤트가 규칙과 일치하면 EventBridge는 이벤트를 지정된 대상으로 라우팅합니다.
다음 다이어그램은 EventBridge가 기본 이벤트 버스에서 지정한 대상으로 Secrets Manager 이벤트를 라우팅하는 방법을 보여줍니다.
자세한 내용은 EventBridge 사용 설명서의 규칙 생성을 참조하세요.
Secrets Manager 이벤트
Secrets Manager는 AWSPENDING 및를 제외하고 스테이징 레이블이 변경될 때마다 기본 EventBridge 이벤트 버스에 Secret Label Updated 이벤트를 게시합니다AWSPREVIOUS. 여기에는 사용자 지정 레이블이 포함됩니다. 이벤트는 기본적으로 모든 보안 암호에 대해 활성화됩니다. 이러한 이벤트를 사용하려면 이벤트와 일치하는 EventBridge 규칙을 생성하여 대상으로 라우팅합니다. 대상으로 사용할 수 있는 전체 서비스 목록은 EventBridge 사용 설명서의 EventBridge 대상을 참조하세요. EventBridge
Secrets Manager는 태그, 설명, 교체 구성 또는 리소스 정책 업데이트와 같은 메타데이터 변경 사항에 대한 이벤트를 게시하지 않습니다.
| 이벤트 세부 정보 유형 | 설명 |
|---|---|
|
Secrets Manager가 스테이징 레이블을 새 버전의 보안 암호로 이동했습니다. |
이벤트 구조
AWS 서비스의 모든 이벤트에는 두 가지 유형의 데이터가 포함됩니다.
이벤트의 소스인 AWS 서비스, 이벤트가 생성된 시간, 이벤트가 발생한 계정 및 리전 등 이벤트에 대한 메타데이터가 포함된 공통 필드 세트입니다. 이러한 일반 필드의 정의는 Amazon EventBridge 이벤트 참조의 이벤트 구조를 참조하세요.
-
해당 특정 서비스 이벤트와 관련된 데이터를 포함한
detail필드.
Secrets Manager 이벤트와 일치하는 이벤트 패턴 생성
이벤트 패턴은 이벤트가 포함해야 하는 데이터를 지정하는 필터입니다.
각 이벤트 패턴은 다음을 포함하는 JSON 객체입니다.
-
이벤트를 전송하는 서비스를 식별하는
source속성입니다. Secrets Manager 이벤트의 경우 소스는 입니다aws.secretsmanager. -
(선택 사항): 일치해야 하는 이벤트 이름의 배열을 포함하는
detail-type속성. -
(선택 사항): 일치시킬 다른 이벤트 데이터를 포함하는
detail속성입니다.
다음 이벤트 패턴은 AWSCURRENT 레이블이 새 버전으로 이동할 때 활성 보안 암호 값이 변경되었음을 나타내는 이벤트와 일치합니다.
{ "source": ["aws.secretsmanager"], "detail-type": ["Secret Label Updated"], "detail": { "labelUpdated": ["AWSCURRENT"] } }
다음 이벤트 패턴은 이름이 로 시작하는 보안 암호에 대해서만 레이블 변경과 일치합니다. MyTestSecret
{ "source": ["aws.secretsmanager"], "detail-type": ["Secret Label Updated"], "detail": { "name": [{"prefix": "MyTestSecret"}] } }
다음 이벤트 패턴은 이름이 로 시작하는 보안 암호가 AWSCURRENT 변경될 때만 일치하는 필터를 결합합니다. prod/
{ "source": ["aws.secretsmanager"], "detail-type": ["Secret Label Updated"], "detail": { "name": [{"prefix": "prod/"}], "labelUpdated": ["AWSCURRENT"] } }
워크플로에서 사용자 지정 스테이징 레이블을 사용하는 경우 해당 레이블의 이벤트를 일치시킬 수 있습니다. 다음 예제는 이름이 인 레이블이 이동될 때 일치MyLabel합니다.
{ "source": ["aws.secretsmanager"], "detail-type": ["Secret Label Updated"], "detail": { "labelUpdated": ["MyLabel"] } }
이벤트 패턴 작성에 대한 자세한 내용은 EventBridge 사용 설명서의 이벤트 패턴을 참조하세요.
이벤트 패턴 생성은 규칙을 생성하는 대규모 프로세스의 한 단계입니다. 자세한 내용은 EventBridge 사용 설명서의 규칙 생성을 참조하세요.