【问题标题】:AWS Secret Manager secret deleted without mandatory retention period已删除 AWS Secret Manager 密钥,但没有强制保留期
【发布时间】:2019-09-19 18:13:02
【问题描述】:

我使用 CloudFormation 模板创建了一个秘密,如下所示:

  "DBSecretCredentials": {
     "Type": "AWS::SecretsManager::Secret",
     "Properties": {
        "Name": "MyAwesomeSecret",
        "Description": "Something,
        "GenerateSecretString": {
           "SecretStringTemplate": "{\"USER\":\"superman\"}",
           "GenerateStringKey": "PASSWORD",
           "PasswordLength": 30,
           "ExcludeCharacters": "\"@/\\"
        },
        "Tags": [
           {
              "Key": "AppName",
              "Value": "Something"
           },
           {
              "Key": "Environment",
              "Value": {
                 "Ref": "Environment"
              }
           }
        ]
     }
  }

当我删除 CloudFormation 堆栈时,我希望该密钥处于“待删除”状态,并具有 7 天的保留政策,因为这是 AWS 要求的。

当我访问 AWS 控制台时,没有挂起删除模式的秘密。 (是的,我点击了齿轮图标并选中了“显示计划删除的机密”复选框。

我使用 CLI 查询 AWS Secrets Manager 以列出所有机密,但它没有返回由于 CFT 堆栈删除而被删除的机密。

我错过了什么吗?

【问题讨论】:

    标签: amazon-web-services aws-secrets-manager


    【解决方案1】:

    删除 CloudFormation 堆栈时,将使用“强制删除不恢复”选项调用 Secrets Manager,并永久删除所有机密。这是为了使 CloudFormation 能够删除每个引用的机密,而不会在您的帐户中留下工件。

    猜你喜欢
    • 2020-06-18
    • 2021-04-11
    • 1970-01-01
    • 2021-03-10
    • 2020-11-10
    • 2020-07-07
    • 2020-12-02
    • 2021-09-10
    • 2021-07-17
    相关资源
    最近更新 更多