Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Notifiche di eventi segreti
Secrets Manager pubblica eventi su Amazon EventBridge quando le etichette di staging cambiano sui tuoi segreti. Puoi creare EventBridge regole che corrispondano a questi eventi e indirizzarle verso obiettivi per creare flussi di lavoro basati sugli eventi.
Come EventBridge indirizza gli eventi di Secrets Manager
Di seguito viene descritto come EventBridge funziona con gli eventi di Secrets Manager.
Come molti AWS servizi, Secrets Manager genera e invia eventi al bus eventi EventBridge predefinito. Un bus di eventi è un router che riceve gli eventi e li indirizza verso le destinazioni, o destinazioni, specificate dall'utente. Gli obiettivi possono includere altri AWS servizi, applicazioni personalizzate e applicazioni partner SaaS.
EventBridge indirizza gli eventi in base alle regole create sull'event bus. Per ogni regola, specificate un filtro, o modello di eventi, per selezionare solo gli eventi desiderati. Ogni volta che un evento viene inviato al bus degli eventi, lo EventBridge confronta con ogni regola. Se l'evento corrisponde alla regola, EventBridge indirizza l'evento verso gli obiettivi specificati.
Il diagramma seguente mostra come EventBridge indirizza gli eventi di Secrets Manager dal bus eventi predefinito alle destinazioni specificate.
Per ulteriori informazioni, consulta Creazione di regole nella Guida EventBridge per l'utente.
Eventi di Secrets Manager
Secrets Manager pubblica un Secret Label Updated evento nel bus eventi predefinito EventBridge ogni volta che un'etichetta di staging cambia, ad eccezione AWSPENDING di e. AWSPREVIOUS Ciò include etichette personalizzate. Gli eventi sono abilitati per impostazione predefinita per tutti i segreti. Per utilizzare questi eventi, è necessario creare EventBridge regole corrispondenti e indirizzarli a un obiettivo. Per l'elenco completo dei servizi che puoi utilizzare come destinazioni, consulta la sezione EventBridge Target nella Guida per l'EventBridge utente.
Secrets Manager non pubblica eventi per le modifiche ai metadati come tag, descrizione, configurazione di rotazione o aggiornamenti delle politiche delle risorse.
| Tipo di dettaglio dell'evento | Description |
|---|---|
|
Secrets Manager ha spostato un'etichetta di allestimento a una nuova versione di Secret. |
Struttura degli eventi
Tutti gli eventi dei AWS servizi contengono due tipi di dati:
Un insieme comune di campi contenenti metadati sull'evento, ad esempio il AWS servizio che è l'origine dell'evento, l'ora in cui l'evento è stato generato, l'account e la regione in cui si è verificato l'evento e altri. Per le definizioni di questi campi generali, consulta la struttura degli eventi in Amazon EventBridge Events Reference.
-
Un
detailcampo che contiene dati specifici per quel particolare evento di servizio.
Creazione di modelli di eventi che corrispondono agli eventi di Secrets Manager
I pattern di eventi sono filtri in cui si specifica quali dati devono contenere gli eventi che si desidera selezionare.
Ogni modello di eventi è un oggetto in formato JSON che contiene:
-
Un attributo
sourceche identifica il servizio che invia l'evento. Per gli eventi di Secrets Manager, la fonte èaws.secretsmanager. -
(Facoltativo): Un
detail-typeattributo che contiene una matrice dei nomi degli eventi da abbinare. -
(Facoltativo): Un attributo
detailcontenente qualsiasi altro dato relativo all’evento da abbinare.
Il seguente schema di eventi corrisponde agli eventi quando l'AWSCURRENTetichetta passa a una nuova versione, il che indica che il valore segreto attivo è cambiato:
{ "source": ["aws.secretsmanager"], "detail-type": ["Secret Label Updated"], "detail": { "labelUpdated": ["AWSCURRENT"] } }
Il seguente schema di eventi corrisponde alle modifiche delle etichette solo per i segreti i cui nomi iniziano conMyTestSecret:
{ "source": ["aws.secretsmanager"], "detail-type": ["Secret Label Updated"], "detail": { "name": [{"prefix": "MyTestSecret"}] } }
Il seguente modello di eventi combina i filtri in modo che corrispondano solo in caso di AWSCURRENT modifiche ai segreti con nomi che iniziano conprod/:
{ "source": ["aws.secretsmanager"], "detail-type": ["Secret Label Updated"], "detail": { "name": [{"prefix": "prod/"}], "labelUpdated": ["AWSCURRENT"] } }
Se utilizzi etichette temporanee personalizzate nei tuoi flussi di lavoro, puoi abbinare gli eventi per tali etichette. L'esempio seguente corrisponde a quando viene spostata un'etichetta MyLabel denominata:
{ "source": ["aws.secretsmanager"], "detail-type": ["Secret Label Updated"], "detail": { "labelUpdated": ["MyLabel"] } }
Per ulteriori informazioni sulla scrittura di modelli di eventi, consultate Event pattern nella Guida EventBridge per l'utente.
La creazione del pattern di eventi è una fase del processo più ampio di creazione della regola. Per ulteriori informazioni, consulta Creazione di regole nella Guida EventBridge per l'utente.