Проблема с паролем AWS Secrets Manager в python3 и pystfp - PullRequest
0 голосов
/ 21 июня 2019

В настоящее время пытается подключиться к серверу sftp, используя учетные данные пользователя из менеджера секретов AWS, а пароль содержит специальный символ двойной кавычки, который вызывает проблему. Ниже приведен пример кода,

    import sys
    import boto3
    import base64
    from botocore.exceptions import ClientError
    import hashlib
    import pysftp


    secret_name = "SFTP_TEST"
    region_name = "eu-central-1"
    _SFTP_DETAILS = {}

    pass1= "E?%/?s\"N1sS#OnXN"
    cnopts = pysftp.CnOpts()
    cnopts.hostkeys = None
    cnopts.log = True
    basepath ='/test/'

    def get_connect(secret_name,region_name):
        session = boto3.session.Session()
        client = session.client(service_name='secretsmanager', region_name=region_name.strip())
        if secret_name.strip() not in _SFTP_DETAILS:
            try:
                get_secret_value_response = client.get_secret_value(SecretId=secret_name.strip())
            except Exception as e:
                raise e
            else:
                if 'SecretString' in get_secret_value_response:
                    secret = get_secret_value_response['SecretString']
                    print("Secret value Original ==>",secret)
                    secretValue = json.loads(secret)
                    awsValue = secretValue.get(secret_name.strip())
                    sftpStrValue = awsValue.replace("“","\"").replace("”","\"")
                    print("Secrete Value After JSON loader ==>",sftpStrValue)
                    sftpValues = json.loads(sftpStrValue)
                    _HOST_NAME = sftpValues.get("url")
                    _USER_NAME = sftpValues.get("username")
                    _PASSWORD = sftpValues.get("password")
                    print("Secrete Password:::" + _PASSWORD) 
                    _PORT = sftpValues.get("port")
                    with pysftp.Connection(_HOST_NAME, username=_USER_NAME, password=_PASSWORD, port=int('22'), cnopts=cnopts) as sftp:
                        print("I am in SFTP SERVER")
                        for attr in sftp.listdir_attr(basepath):
                            print("listdir is",attr)    
                    _SFTP_DETAILS[secret_name] = [_HOST_NAME.strip(),_USER_NAME.strip(),_PASSWORD.strip(),_PORT.strip()]
        return _SFTP_DETAILS[secret_name.strip()] 
get_connect()

Здесь мы выбираем пароль (_PASSWORD) из менеджера секретов AWS и переходим к функции pysftp.Connection, но не можем подключиться.

Здесь, если я жестко запрограммирован пароль, то есть pass1 в приведенном выше коде, то он работает нормально и может подключиться. Не удалось получить проблему из Python или из AWS Secrets Manager.

Не могли бы вы сообщить мне, почему пароль от менеджера секретов AWS не работает, а жестко заданный код работает правильно. Здесь требование хранить пароль в AWS Secrets Manager.

Любая помощь по этому вопросу приветствуется.

...