Я нашел этот шаблон функции поворота , я собираюсь изменить этот шаблон, чтобы создать свою собственную функцию поворота, и попросить Secrets Manager использовать ее для выполнения поворота.
Мой вопрос какую часть в шаблоне я должен изменить, в шаблоне не очень ясно, например, строка 47-49, я должен заменить SecretId
своим секретным ARN?
arn = event['SecretId']
token = event['ClientRequestToken']
step = event['Step']
Другой пример: строка 57
endpoint_url=os.environ['SECRETS_MANAGER_ENDPOINT']
Какое значение я должен использовать для 'SECRETS_MANAGER_ENDPOINT'
, может быть 'https://secretsmanager.region.amazonaws.com'
??
Кроме того, строка 205-206
This is where the lambda will validate the user's permissions.
Uncomment/modify the below lines to
# tailor these validations to your needs
Что именно мне нужно что добавить в эту часть, чтобы предоставить Secrets Manager разрешение вызывать эту функцию?
Немного растерян, я почти весь день возился с ротацией учетных данных, любые предложения будут оценены.