Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Clave de API de Datadog
Campos de valores secretos
Los siguientes son los campos que deben estar incluidos en el secreto de Secrets Manager:
{
"apiKey": "32-character hex API key",
"apiKeyId": "API key UUID"
}
- Clave API
-
La clave de API de Datadog actual. Cadena hexadecimal de 32 caracteres que se utiliza para enviar métricas, registros y seguimientos a Datadog.
- api KeyId
-
El identificador único (UUID) de la clave de API. Se encuentra a través de la API de Datadog o de la configuración de la organización.
Campos de metadatos secretos
Los siguientes son los campos de metadatos de la clave de API de Datadog:
{ "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:DatadogAdminKey" }
- admin SecretArn
-
El nombre de recurso de Amazon (ARN) de un tipo de secreto DatadogAdminKey que contiene las credenciales administrativas de Datadog (clave de API y clave de aplicación) utilizadas para rotar este secreto. La clave de la aplicación debe tener los siguientes alcances:,.
api_keys_writeapi_keys_delete
Flujo de uso
Esta rotación utiliza una arquitectura de dos secretos. Un secreto de administrador de tipo DatadogAdminKey proporciona la clave de API y la clave de aplicación necesarias para autenticar las llamadas a la API de administración de claves de Datadog.
Puedes crear tu secreto mediante la CreateSecret llamada con el valor secreto que contiene los campos mencionados anteriormente y el tipo de secreto como. DatadogApiKey Las configuraciones de rotación se pueden configurar mediante una RotateSecret llamada. Debe proporcionar los metadatos adminSecretArn de la rotación. También debes proporcionar un ARN de rol en la RotateSecret llamada que otorgue al servicio los permisos necesarios para rotar el secreto. Para ver un ejemplo de una política de permisos, consulta Seguridad y permisos.
El tipo de secreto de administrador (DatadogAdminKey) difiere del tipo de secreto de usuario (DatadogApiKey). Debido a esta diferencia, el ámbito de la política de roles de rotación predeterminada no secretsmanager:resource/Type permitirá el acceso al secreto de administrador. Debes proporcionar de forma explícita el acceso del rol de rotación al secreto de administrador. Para ello, añada una sentencia con un ámbito específico al DatadogAdminKey tipo. También puede especificar el secreto de administrador ARN directamente en la política de funciones.
Durante la rotación, el controlador crea una nueva clave de API mediante la API v2 de administración de claves de Datadog, verifica la nueva clave mediante el punto final de validación, promueve la nueva clave a AWSCURRENT y elimina la clave desplazada (antigua con dos rotaciones) de Datadog. De este modo, se mantiene un patrón alterno de dos teclas, lo que garantiza una rotación sin tiempos de inactividad.