本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
自定义 Lambda 由密钥管理器提供的轮换功能
您可以自定义 Lambda 轮换函数,以满足组织的独特安全要求。此类要求可能包括:
-
添加针对新密钥版本的其他测试。您希望确保权限正确地与新凭证相关联。
-
您希望使用策略来轮换密钥,而且该策略需不同于 Secrets Manager 提供的 Lambda 函数所使用的策略。
要自定义函数,您必须先查找 Secrets Manager 为您创建的函数。如果您无法在 Secrets Manager 控制台中查看函数的 ARN,您可以使用 AWS CLI 或等效的 AWS 开发工具包操作检索该 ARN。
$
aws secretsmanager describe-secret --secret-id MyDatabaseSecret
在响应中查找 RotationLambdaARN
值。
编辑您的 Lambda 轮换函数
请按照以下选项卡之一中的步骤进行操作:
有关 Lambda 函数选项和编码方法的更多信息,请参阅 AWS Lambda Developer Guide。
有关编写您自己的 Secrets Manager 轮换函数的更多信息,请参阅 了解并自定义您的 Lambda 旋转功能。