【问题标题】:Create AWS SecretsManager using AWS CLI for Other type (plaintext)使用 AWS CLI 为其他类型(明文)创建 AWS SecretsManager
【发布时间】:2020-03-14 15:27:31
【问题描述】:

我正在尝试使用 AWS CLI 在 AWS Secrets Manager 中存储一个新密钥。

在控制台上,我可以选择在 Select secret type 下创建 Other type of secrets,我在 Specify the key/value pairs 下选择明文类型存储在这个秘密中

我想使用 CLI 来做到这一点。 下面是使用 CLI 命令的格式

aws secretsmanager create-secret
--name <value>
[--client-request-token <value>]
[--description <value>]
[--kms-key-id <value>]
[--secret-binary <value>]
[--secret-string <value>]
[--tags <value>]
[--cli-input-json <value>]
[--generate-cli-skeleton <value>]

【问题讨论】:

  • 对于“其他类型的机密”,只需使用您那里的 cli 命令正常创建机密。您不会在控制台中看到行为变化。

标签: amazon-web-services aws-cli aws-secrets-manager


【解决方案1】:

您可以为此使用--secret-string 选项。

对于键值对,您可以使用 JSON 格式的字符串,它将在控制台中显示为键值对:

aws secretsmanager create-secret --name my-secret-kv-pairs --secret-string '{"foo":"bar"}'

如果你只想要纯文本,你可以这样做:

aws secretsmanager create-secret --name my-secret-just-text --secret-string 'My random string'

【讨论】:

  • 该选项适用于单个键/值对,但如果我尝试使用多个键值对进行操作,那么它会将它们创建为 JSON 对象吗?是否有另一种方法可以指定多个值是文本而不是 JSON?
  • 没关系,我只是想通了。它与您执行“{}”的方式有关这将产生明文键/值对:{“username”:“alice”,“password”:“abc123xyz456”,“accessToken”:“myAccessToken1”} 而这将只产生秘密值的 JSON 变体:{"username":"alice"},{"password":"abc123xyz456"},{"accessToken":"myAccessToken1"}
猜你喜欢
  • 2022-01-09
  • 2016-03-25
  • 1970-01-01
  • 1970-01-01
  • 2014-11-14
  • 1970-01-01
  • 2021-12-14
  • 1970-01-01
  • 2017-11-28
相关资源
最近更新 更多