Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Datadog Admin-Schlüssel
Felder für geheime Werte
Die folgenden Felder müssen im Secrets Manager-Schlüssel enthalten sein:
{
"adminApiKey": "32-character hex API key",
"adminApiKeyId": "API key UUID",
"adminAppKey": "Application key starting with ddapp_",
"adminAppKeyId": "Application key UUID",
"serviceAccountId": "Service Account UUID",
"site": "datadoghq.com"
}
- admin ApiKey
-
Der Admin-API-Schlüssel von Datadog (32-stellige Hexadezimalzeichenfolge).
- Administrator ApiKeyId
-
Die eindeutige Kennung (UUID) für den Admin-API-Schlüssel.
- admin AppKey
-
Der Datadog-Admin-Anwendungsschlüssel. Muss einem Dienstkonto gehören und folgende Gültigkeitsbereiche haben:
api_keys_write,,api_keys_delete,org_app_keys_read.org_app_keys_writeservice_account_write - Administrator AppKeyId
-
Die eindeutige Kennung (UUID) für den Admin-Anwendungsschlüssel.
- Dienst AccountId
-
Die Datadog-Dienstkonto-ID (UUID), der der Admin-Anwendungsschlüssel gehört.
- site
-
Ihre Datadog-Site (z. B.,,).
datadoghq.comdatadoghq.euus5.datadoghq.com
Geheime Metadatenfelder
Im Folgenden sind die Metadatenfelder für den Datadog Admin Key aufgeführt:
{ "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:DatadogAdminKey" }
- admin SecretArn
-
(Optional) Der Amazon-Ressourcenname (ARN) für ein separates Administratorgeheimnis, das für die Authentifizierung verwendet wird. Wenn nicht angegeben, rotiert dieses Geheimnis mithilfe seiner eigenen Anmeldeinformationen von selbst (Selbstrotation).
Nutzungsablauf
Bei diesem Rotationstyp werden sowohl der API-Schlüssel als auch der Anwendungsschlüssel zusammen als Paar rotiert. Es unterstützt die Selbstrotation (Standard), bei der das Secret seine eigenen Anmeldeinformationen verwendet, um Ersetzungen zu erstellen, oder die vom Administrator unterstützte Rotation unter Verwendung eines separaten Admin-Secrets.
Sie können Ihr Secret mithilfe des CreateSecret Aufrufs erstellen, wobei der geheime Wert die oben genannten Felder enthält und den geheimen Typ als enthält. DatadogAdminKey Die Rotationskonfigurationen können mithilfe eines RotateSecret Aufrufs festgelegt werden. Wenn Sie sich für die Selbstrotation entscheiden, können Sie das optionale adminSecretArn Feld weglassen. Sie müssen im RotateSecret Call einen Rollen-ARN angeben, der dem Service die erforderlichen Berechtigungen zum Rotieren des Secrets erteilt. Ein Beispiel für eine Berechtigungsrichtlinie finden Sie unter Sicherheit und Berechtigungen.
Während der Rotation validiert der Treiber den aktuellen API-Schlüssel, erstellt einen neuen API-Schlüssel und einen neuen Anwendungsschlüssel (wobei Bereiche vom aktuellen Schlüssel übernommen werden), verifiziert beide neuen Schlüssel, löscht das alte Paar mit den neuen Anmeldeinformationen und stuft die neue geheime Version auf AWSCURRENT hoch.