Шаблон ссылок для Секретов диспетчера секретов, сегмент ссылочного ключа состоит из нескольких сегментов, включая секретный идентификатор, секретный ключ значения, этап версии и идентификатор версии.
Использованиеследующий шаблон: {{resolve:secretsmanager:secret-id:secret-string:json-key:version-stage:version-id}}
секретный идентификатор : имя или имя ресурса Amazon (ARN), которое служит уникальным идентификатором секрета. Доступ к секрету в учетной записи AWSВам нужно только указать секретное имя.Чтобы получить доступ к секрету в другой учетной записи AWS, укажите полный ARN секретного. Требуется.
secret-string : В настоящее время единственным поддерживаемым значением является SecretString.По умолчанию это SecretString.
json-key : указывает имя ключа пары ключ-значение, значение которого вы хотите получить.Если вы не укажете json-ключ, CloudFormation извлекает весь секретный текст. Этот сегмент может не включать двоеточие (:).
version-stage : указывает секретную версию, которую выхотите получить с помощью промежуточной метки, прикрепленной к версии. Промежуточные метки используются для отслеживания различных версий в процессе ротации.Если вы используете version-stage, тогда не указывайте version-id.Если вы не укажете ни этап стадии, ни идентификатор отклонения, то по умолчанию используется выбор версии со значением этапа версии AWSCURRENT. Этот сегмент может не содержать двоеточие (:).
version-id : Указывает уникальный идентификатор версии секрета, который вы хотите использовать в операциях со стеком. Если вы укажете version-id, то не указывайте version-stage.Если вы не укажете ни стадию версии, ни идентификатор версии, то по умолчанию используется для извлечения версии со значением стадии версии AWSCURRENT. Этот сегмент может не содержать двоеточия (:).
Для получения дополнительной информациииди сюда .