View a markdown version of this page

Clé d'administration Datadog - AWS Secrets Manager

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Clé d'administration Datadog

Champs de valeur secrète

Les champs suivants doivent figurer dans le secret du Secrets Manager :

{ "adminApiKey": "32-character hex API key", "adminApiKeyId": "API key UUID", "adminAppKey": "Application key starting with ddapp_", "adminAppKeyId": "Application key UUID", "serviceAccountId": "Service Account UUID", "site": "datadoghq.com" }
administrateur ApiKey

La clé d'API d'administration Datadog (chaîne hexadécimale de 32 caractères).

administrateur ApiKeyId

L'identifiant unique (UUID) de la clé d'API d'administration.

administrateur AppKey

La clé de l'application d'administration Datadog. Doit appartenir à un compte de service et avoir les étendues suivantes :api_keys_write,api_keys_delete, org_app_keys_readorg_app_keys_write,service_account_write.

administrateur AppKeyId

L'identifiant unique (UUID) de la clé d'application d'administration.

service AccountId

L'ID de compte de service Datadog (UUID) auquel appartient la clé d'application d'administration.

site

Votre site Datadog (par exemple,, datadoghq.comdatadoghq.eu,us5.datadoghq.com).

Champs de métadonnées secrets

Les champs de métadonnées de la clé d'administration Datadog sont les suivants :

{ "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:DatadogAdminKey" }
administrateur SecretArn

(Facultatif) Le nom de ressource Amazon (ARN) pour un secret d'administration distinct utilisé pour l'authentification. S'il n'est pas fourni, ce secret effectue une rotation à l'aide de ses propres informations d'identification (rotation automatique).

Flux d'utilisation

Ce type de rotation fait pivoter la clé API et la clé d'application ensemble en une paire. Il prend en charge la rotation automatique (par défaut) où le secret utilise ses propres informations d'identification pour créer des remplacements, ou la rotation assistée par l'administrateur à l'aide d'un secret d'administration distinct.

Vous pouvez créer votre secret à l'aide de l'CreateSecretappel dont la valeur secrète contient les champs mentionnés ci-dessus et tapez le secret comme DatadogAdminKey. Les configurations de rotation peuvent être définies à l'aide d'un RotateSecret appel. Si vous optez pour l'autorotation, vous pouvez omettre le champ facultatifadminSecretArn. Vous devez fournir un ARN de rôle dans l'RotateSecretappel qui accorde au service les autorisations requises pour alterner le secret. Pour un exemple de politique d'autorisations, voir Sécurité et autorisations.

Pendant la rotation, le pilote valide la clé API actuelle, crée une nouvelle clé API et une nouvelle clé d'application (héritant des étendues de la clé actuelle), vérifie les deux nouvelles clés, supprime l'ancienne paire à l'aide des nouvelles informations d'identification et promeut la nouvelle version secrète auprès de AWSCURRENT.