【问题标题】:Secret Manager (describe secret ) Policy and permissions?秘密经理(描述秘密)政策和权限?
【发布时间】:2022-01-03 21:07:20
【问题描述】:

我正在使用 AWS 机密管理器的描述机密调用,并且我已附加 IAM 策略来描述机密,但我已将策略中的资源作为 * 表示所有 arns 。但它向我抛出了一个错误,例如(无权执行:secretsmanager:DescribeSecret on resource:/dev/ek/test 因为没有基于身份的策略允许 secretsmanager:DescribeSecret 操作)。它是说我在 Policy 中指定我的秘密 arn 但是 有什么方法我不需要指定我的秘密 arn ,而不是我可以在政策中提及 *?

【问题讨论】:

    标签: node.js amazon-web-services aws-secrets-manager


    【解决方案1】:

    是的,选择所有资源而不是特定 ARN,这将允许对所有 ARN 进行描述访问。 但是,请确保该特定 ARN 没有明确的拒绝

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Sid": "VisualEditor0",
                "Effect": "Allow",
                "Action": "secretsmanager:DescribeSecret",
                "Resource": "*"
            }
        ]
    }
    

    【讨论】:

    • 但是如果我传递来描述秘密函数的秘密无效,或者它会返回任何响应或抛出错误
    • 它会给你一个带有 ResourceNotFoundException 的 400 响应
    猜你喜欢
    • 2020-09-06
    • 2022-11-02
    • 1970-01-01
    • 2019-12-17
    • 2012-07-07
    • 2021-10-26
    • 1970-01-01
    • 2020-12-04
    • 2021-03-15
    相关资源
    最近更新 更多