View a markdown version of this page

Clave de administrador de Datadog - AWS Secrets Manager

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Clave de administrador de Datadog

Campos de valores secretos

Los siguientes son los campos que deben estar incluidos en el secreto de Secrets Manager:

{ "adminApiKey": "32-character hex API key", "adminApiKeyId": "API key UUID", "adminAppKey": "Application key starting with ddapp_", "adminAppKeyId": "Application key UUID", "serviceAccountId": "Service Account UUID", "site": "datadoghq.com" }
administrador ApiKey

La clave de API de administración de Datadog (cadena hexadecimal de 32 caracteres).

admin ApiKeyId

El identificador único (UUID) de la clave de la API de administración.

admin AppKey

La clave de la aplicación de administración de Datadog. Debe ser propiedad de una cuenta de servicio y tener los siguientes alcances:api_keys_write,,api_keys_delete,org_app_keys_read. org_app_keys_write service_account_write

administrador AppKeyId

El identificador único (UUID) de la clave de la aplicación de administración.

servicio AccountId

El ID de la cuenta de servicio (UUID) de Datadog al que pertenece la clave de la aplicación de administración.

site

Tu sitio de Datadog (por ejemplo,,,). datadoghq.com datadoghq.eu us5.datadoghq.com

Campos de metadatos secretos

Los siguientes son los campos de metadatos de la clave de administrador de Datadog:

{ "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:DatadogAdminKey" }
admin SecretArn

(Opcional) El nombre de recurso de Amazon (ARN) de un secreto de administrador independiente utilizado para la autenticación. Si no se proporciona, este secreto se gira automáticamente utilizando sus propias credenciales (rotación automática).

Flujo de uso

Este tipo de rotación rota la clave de API y la clave de la aplicación juntas como un par. Admite la rotación automática (opción predeterminada), en la que la clave secreta utiliza sus propias credenciales para crear sustituciones, o la rotación asistida por un administrador con un secreto de administrador independiente.

Puedes crear tu secreto mediante la CreateSecret llamada con el valor del secreto que contiene los campos mencionados anteriormente y el tipo de secreto como. DatadogAdminKey Las configuraciones de rotación se pueden configurar mediante una RotateSecret llamada. Si opta por la rotación automática, puede omitir el campo opcionaladminSecretArn. Debes proporcionar un ARN de rol en la RotateSecret llamada que otorgue al servicio los permisos necesarios para rotar el secreto. Para ver un ejemplo de una política de permisos, consulta Seguridad y permisos.

Durante la rotación, el controlador valida la clave de API actual, crea una nueva clave de API y una nueva clave de aplicación (heredando los ámbitos de la clave actual), verifica ambas claves nuevas, elimina la anterior con las nuevas credenciales y promueve la nueva versión secreta a AWSCURRENT.