View a markdown version of this page

Datadog Admin-Schlüssel - AWS Secrets Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Datadog Admin-Schlüssel

Felder für geheime Werte

Die folgenden Felder müssen im Secrets Manager-Schlüssel enthalten sein:

{ "adminApiKey": "32-character hex API key", "adminApiKeyId": "API key UUID", "adminAppKey": "Application key starting with ddapp_", "adminAppKeyId": "Application key UUID", "serviceAccountId": "Service Account UUID", "site": "datadoghq.com" }
admin ApiKey

Der Admin-API-Schlüssel von Datadog (32-stellige Hexadezimalzeichenfolge).

Administrator ApiKeyId

Die eindeutige Kennung (UUID) für den Admin-API-Schlüssel.

admin AppKey

Der Datadog-Admin-Anwendungsschlüssel. Muss einem Dienstkonto gehören und folgende Gültigkeitsbereiche haben:api_keys_write,,api_keys_delete,org_app_keys_read. org_app_keys_write service_account_write

Administrator AppKeyId

Die eindeutige Kennung (UUID) für den Admin-Anwendungsschlüssel.

Dienst AccountId

Die Datadog-Dienstkonto-ID (UUID), der der Admin-Anwendungsschlüssel gehört.

site

Ihre Datadog-Site (z. B.,,). datadoghq.com datadoghq.eu us5.datadoghq.com

Geheime Metadatenfelder

Im Folgenden sind die Metadatenfelder für den Datadog Admin Key aufgeführt:

{ "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:DatadogAdminKey" }
admin SecretArn

(Optional) Der Amazon-Ressourcenname (ARN) für ein separates Administratorgeheimnis, das für die Authentifizierung verwendet wird. Wenn nicht angegeben, rotiert dieses Geheimnis mithilfe seiner eigenen Anmeldeinformationen von selbst (Selbstrotation).

Nutzungsablauf

Bei diesem Rotationstyp werden sowohl der API-Schlüssel als auch der Anwendungsschlüssel zusammen als Paar rotiert. Es unterstützt die Selbstrotation (Standard), bei der das Secret seine eigenen Anmeldeinformationen verwendet, um Ersetzungen zu erstellen, oder die vom Administrator unterstützte Rotation unter Verwendung eines separaten Admin-Secrets.

Sie können Ihr Secret mithilfe des CreateSecret Aufrufs erstellen, wobei der geheime Wert die oben genannten Felder enthält und den geheimen Typ als enthält. DatadogAdminKey Die Rotationskonfigurationen können mithilfe eines RotateSecret Aufrufs festgelegt werden. Wenn Sie sich für die Selbstrotation entscheiden, können Sie das optionale adminSecretArn Feld weglassen. Sie müssen im RotateSecret Call einen Rollen-ARN angeben, der dem Service die erforderlichen Berechtigungen zum Rotieren des Secrets erteilt. Ein Beispiel für eine Berechtigungsrichtlinie finden Sie unter Sicherheit und Berechtigungen.

Während der Rotation validiert der Treiber den aktuellen API-Schlüssel, erstellt einen neuen API-Schlüssel und einen neuen Anwendungsschlüssel (wobei Bereiche vom aktuellen Schlüssel übernommen werden), verifiziert beide neuen Schlüssel, löscht das alte Paar mit den neuen Anmeldeinformationen und stuft die neue geheime Version auf AWSCURRENT hoch.