【发布时间】:2022-04-14 02:58:33
【问题描述】:
我有一个 CF 模板,里面有一个简单的秘密,像这样:
Credentials:
Type: 'AWS::SecretsManager::Secret'
Properties:
Name: !Sub ${ProjectKey}.${StageName}.${ComponentId}.credentials
Description: client credentials
SecretString: !Sub
'{"client_id":"${ClientId}","client_secret":"${ClientSecret}"}'
堆栈创建成功,密钥生成正确。
但是,当我删除堆栈并重新创建它时,我收到以下错误消息:
操作失败,因为秘密 pk.stage.compid.credentials 已经存在。 (服务:AWSSecretsManager;状态代码:400;错误 代码:ResourceExistsException;请求 ID:###)
我猜这是因为秘密并没有真正删除,而只是标记为删除 x 天。
可以通过 CLI 立即删除密钥,但如何在 CF 模板中完成?
我需要删除并重新创建堆栈,因为它是源代码提交时自动触发的持续集成/交付管道的一部分。
【问题讨论】:
标签: amazon-web-services stack amazon-cloudformation aws-secrets-manager