【发布时间】:2020-02-14 14:06:16
【问题描述】:
编辑:截至 2020 年 2 月,AWS 似乎已修复此错误。不再需要 BASE64 和其他方式。
我将我的秘密存储为字符串,但当然,当 aws 存储秘密时,它会删除空格和换行符。最重要的是,它将值包装在 json 中。
当我运行 aws secretsmanager get-secret-value --secret-id my-private-key > private.pem 时,它会返回类似的内容。
{
"Name": "ai-data-devops-ansible-deploy-key",
"VersionId": "fedafe24-d3eb-4964-9a8f-7f4ecb375a35",
"SecretString": "-----BEGIN RSA PRIVATE KEY-----\nasdkmnasefkljzsdkffjsldkgfjlzkmsdflkNOTAREALKEYasddkjnsfdlzxdfvlkmdggo=\n-----END RSA PRIVATE KEY-----\n",
"VersionStages": [
"AWSCURRENT"
],
"CreatedDate": 1568147513.11,
"ARN": "arn:aws:secretsmanager:us-east-1:13726472r4:secret:my-private-key-XQuwafs"
}
所以我需要:
- Strip 从 json 中获取值
- 重新格式化字符串,使其更像
-----BEGIN RSA PRIVATE KEY-----
asdkmnasefkljzsdkffjsldkgfjlzkmsdflkNOTAREALKEYasddkjnsfdlzxdfvlkmdggo=
-----END RSA PRIVATE KEY-----
【问题讨论】:
-
我想知道 AWS Systems Manager Parameter Store 是否更适合这种类型的“秘密”?
-
@JohnRotenstein 为什么 AWS System Manager Parameter Store 更适合这个秘密? AWS Secrets Manager 似乎适合此私钥
-
@Josh 好吧,由于您在使用 Secrets Manager 时遇到了困难,我认为 Parameter Store 可能会更好地对待您。
-
我正在尝试:将秘密管理器存储为纯文本,并直接检索字符串而不将它们作为 jason 加载,它适用于我。
-
@EmmaYang。我刚刚重试,它使用了 tghe base64。 AWS 已经修复了很多错误。
标签: amazon-web-services aws-cli aws-secrets-manager