AWS лямбда-функция для использования секретного менеджера - PullRequest
0 голосов
/ 08 ноября 2019

создал секретный ключ менеджера (не ротационный) с открытым текстом и зашифрованный. Когда я пытался получить значение в лямбда-функции, я получаю сообщение об ошибке, так как разрешение отклонено. Не могли бы вы помочь, как решить проблему

1 Ответ

1 голос
/ 08 ноября 2019

Необходимо назначить роль лямбда-функции для чтения из секретного менеджера.

Роль AWS Следующая политика IAM разрешает доступ на чтение ко всем ресурсам, которыевы создаете в AWS Secrets Manager. Эта политика применяется к ресурсам, которые вы уже создали, и ко всем ресурсам, которые вы создадите в будущем.

{
              "Version": "2012-10-17",
              "Statement": [
                {
                  "Effect": "Allow",
                  "Action": [
                    "secretsmanager:GetResourcePolicy",
                    "secretsmanager:GetSecretValue",
                    "secretsmanager:DescribeSecret",
                    "secretsmanager:ListSecretVersionIds"
                  ],
                  "Resource": ["*"]
                }
              ]
            }

enter image description here Более конкретный пример приведен ниже iam-директивные примеры-ASM-секреты

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...