AACFlow

AWS Secrets Управлятьr

Подключение к AWS Secrets Управлятьr

AWS Secrets Управлятьr — это сервис управления секретами, который помогает защитить доступ к вашим приложениям, сервисам и ИТ-ресурсам. Он позволяет ротировать, управлять и получать учетные данные баз данных, API-ключи и другие секреты на протяжении всего их жизненного цикла.

С помощью AWS Secrets Управлятьr вы можете:

  • Безопасно хранить секреты: Шифровать секреты при хранении с использованием ключей шифрования AWS KMS
  • Получать секреты программно: Получать доступ к секретам из ваших приложений и рабочих процессов без хардкодинга учетных данных
  • Автоматически ротировать секреты: Настраивать автоматическую ротацию для поддерживаемых сервисов, таких как RDS, Redshift и DocumentDB
  • Аудитировать доступ: Отслеживать доступ к секретам и изменения через интеграцию с AWS CloudTrail
  • Управлять доступом с помощью IAM: Использовать детализированные политики IAM для управления тем, кто может получить доступ к каким секретам
  • Реплицировать между регионами: Автоматически реплицировать секреты в несколько регионов AWS для аварийного восстановления

В AACFlow интеграция с AWS Secrets Управлятьr позволяет вашим рабочим процессам безопасно получать учетные данные и значения конфигурации во время выполнения, создавать и управлять секретами как частью автоматизированных конвейеров и поддерживать централизованное хранилище секретов, к которому могут обращаться ваши агенты. Это особенно полезно для рабочих процессов, которым необходимо аутентифицироваться во внешних сервисах, ротировать учетные данные или управлять конфиденциальной конфигурацией между средами — все это без раскрытия секретов в определениях ваших рабочих процессов.

Инструкции по использованию

Интегрируйте AWS Secrets Управлятьr в рабочий процесс. Может получать, создавать, обновлять, перечислять и удалять секреты.

Инструменты

secrets_manager_get_secret

Получить значение секрета из AWS Secrets Управлятьr

Входные параметры

ПараметрТипОбязательныйОписание
regionstringДаРегион AWS (например, us-east-1)
accessKeyIdstringДаID ключа доступа AWS
secretAccessKeystringДаСекретный ключ доступа AWS
secretIdstringДаИмя или ARN секрета для получения
versionIdstringНетУникальный идентификатор версии для получения
versionStagestringНетСтадийная метка версии для получения (например, AWSCURRENT, AWSPREVIOUS)

Выходные данные

ПараметрТипОписание
namestringИмя секрета
secretValuestringРасшифрованное значение секрета
arnstringARN секрета
versionIdstringID версии секрета
versionStagesarrayСтадийные метки, прикрепленные к этой версии
createdDatestringДата создания секрета

secrets_manager_list_secrets

Перечислить секреты, хранящиеся в AWS Secrets Управлятьr

Входные параметры

ПараметрТипОбязательныйОписание
regionstringДаРегион AWS (например, us-east-1)
accessKeyIdstringДаID ключа доступа AWS
secretAccessKeystringДаСекретный ключ доступа AWS
maxResultsnumberНетМаксимальное количество возвращаемых секретов (1-100, по умолчанию 100)
nextTokenstringНетТокен пагинации из предыдущего запроса

Выходные данные

ПараметрТипОписание
secretsjsonСписок секретов с именем, ARN, описанием и датами
nextTokenstringТокен пагинации для следующей страницы результатов
countnumberКоличество возвращенных секретов

secrets_manager_create_secret

Создать новый секрет в AWS Secrets Управлятьr

Входные параметры

ПараметрТипОбязательныйОписание
regionstringДаРегион AWS (например, us-east-1)
accessKeyIdstringДаID ключа доступа AWS
secretAccessKeystringДаСекретный ключ доступа AWS
namestringДаИмя создаваемого секрета
secretValuestringДаЗначение секрета (обычный текст или JSON-строка)
descriptionstringНетОписание секрета

Выходные данные

ПараметрТипОписание
messagestringСообщение о статусе операции
namestringИмя созданного секрета
arnstringARN созданного секрета
versionIdstringID версии созданного секрета

secrets_manager_update_secret

Обновить значение существующего секрета в AWS Secrets Управлятьr

Входные параметры

ПараметрТипОбязательныйОписание
regionstringДаРегион AWS (например, us-east-1)
accessKeyIdstringДаID ключа доступа AWS
secretAccessKeystringДаСекретный ключ доступа AWS
secretIdstringДаИмя или ARN секрета для обновления
secretValuestringДаНовое значение секрета (обычный текст или JSON-строка)
descriptionstringНетОбновленное описание секрета

Выходные данные

ПараметрТипОписание
messagestringСообщение о статусе операции
namestringИмя обновленного секрета
arnstringARN обновленного секрета
versionIdstringID версии обновленного секрета

secrets_manager_delete_secret

Удалить секрет из AWS Secrets Управлятьr

Входные параметры

ПараметрТипОбязательныйОписание
regionstringДаРегион AWS (например, us-east-1)
accessKeyIdstringДаID ключа доступа AWS
secretAccessKeystringДаСекретный ключ доступа AWS
secretIdstringДаИмя или ARN секрета для удаления
recoveryWindowInDaysnumberНетКоличество дней до постоянного удаления (7-30, по умолчанию 30)
forceDeletebooleanНетЕсли true, немедленно удалить без периода восстановления

Выходные данные

ПараметрТипОписание
messagestringСообщение о статусе операции
namestringИмя удаленного секрета
arnstringARN удаленного секрета
deletionDatestringЗапланированная дата удаления

On this page

Начните создавать сегодня
Нам доверяют более 100 000 разработчиков.
SaaS-платформа для создания AI-агентов и управления агентным workforce.
Начать