AWS Secrets Manager
详细介绍了关于密钥仓库组件的信息
配置
要设置AWS Secrets Manager密钥仓库,请创建一个类型为secretstores.aws.secretmanager
的组件。 请参阅 本指南,了解如何创建和应用 secretstore 配置。 请参阅本指南 引用密钥 来检索和使用Dapr组件的密钥。
请参阅 AWS认证,了解有关身份验证相关属性的信息。
apiVersion: dapr.io/v1alpha1
kind: Component
metadata:
name: awssecretmanager
namespace: default
spec:
type: secretstores.aws.secretmanager
version: v1
metadata:
- name: region
value: "[aws_region]"
- name: accessKey
value: "[aws_access_key]"
- name: secretKey
value: "[aws_secret_key]"
- name: sessionToken
value: "[aws_session_token]"
Warning
以上示例将 Secret 明文存储。 建议将密钥存储在本地,如 Kubernetes密钥仓库或 本地文件来安全地存储密钥。
元数据字段规范
字段 | 必填 | 详情 | 示例 |
---|---|---|---|
region | Y | AWS Secrets Manager 实例所部署的特定AWS 区域 | “us-east-1” |
accessKey | Y | 要访问此资源的 AWS 访问密钥 | “key” |
secretKey | Y | 要访问此资源的 AWS 密钥访问 Key | “secretAccessKey” |
sessionToken | N | 要使用的 AWS 会话令牌 | “sessionToken” |
创建一个AWS Secrets Manager实例
参考AWS文档设置AWS Secrets Manager:https://docs.aws.amazon.com/secretsmanager/latest/userguide/tutorials\_basic.html。