View a markdown version of this page

Kunci Admin Datadog - AWS Secrets Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kunci Admin Datadog

Bidang Nilai Rahasia

Berikut ini adalah bidang yang harus terkandung dalam rahasia Manajer Rahasia:

{ "adminApiKey": "32-character hex API key", "adminApiKeyId": "API key UUID", "adminAppKey": "Application key starting with ddapp_", "adminAppKeyId": "Application key UUID", "serviceAccountId": "Service Account UUID", "site": "datadoghq.com" }
admin ApiKey

Kunci API admin Datadog (string heksadesimal 32 karakter).

admin ApiKeyId

Pengidentifikasi unik (UUID) untuk kunci API admin.

admin AppKey

Kunci Aplikasi admin Datadog. Harus dimiliki oleh akun layanan dan memiliki cakupan:api_keys_write,api_keys_delete,org_app_keys_read,org_app_keys_write,service_account_write.

admin AppKeyId

Pengidentifikasi unik (UUID) untuk kunci Aplikasi admin.

layanan AccountId

ID Akun Layanan Datadog (UUID) yang memiliki kunci Aplikasi admin.

situs

Situs Datadog Anda (misalnya,, datadoghq.comdatadoghq.eu,us5.datadoghq.com).

Bidang Metadata Rahasia

Berikut ini adalah bidang metadata untuk Kunci Admin Datadog:

{ "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:DatadogAdminKey" }
admin SecretArn

(Opsional) Nama Sumber Daya Amazon (ARN) untuk rahasia admin terpisah yang digunakan untuk otentikasi. Jika tidak disediakan, rahasia ini berputar sendiri menggunakan kredensialnya sendiri (rotasi diri).

Alur Penggunaan

Jenis rotasi ini memutar kunci API dan kunci Aplikasi bersama-sama sebagai pasangan. Ini mendukung rotasi diri (default) di mana rahasia menggunakan kredensialnya sendiri untuk membuat pengganti, atau rotasi yang dibantu admin menggunakan rahasia admin terpisah.

Anda dapat membuat rahasia menggunakan CreateSecret panggilan dengan nilai rahasia yang berisi bidang yang disebutkan di atas dan tipe rahasia sebagai DatadogAdminKey. Konfigurasi rotasi dapat diatur menggunakan RotateSecret panggilan. Jika Anda memilih rotasi sendiri, Anda dapat menghilangkan bidang opsionaladminSecretArn. Anda harus memberikan peran ARN dalam RotateSecret panggilan yang memberikan layanan izin yang diperlukan untuk memutar rahasia. Untuk contoh kebijakan izin, lihat Keamanan dan Izin.

Selama rotasi, driver memvalidasi kunci API saat ini, membuat kunci API baru dan kunci Aplikasi baru (mewarisi cakupan dari kunci saat ini), memverifikasi kedua kunci baru, menghapus pasangan lama menggunakan kredenSIAL baru, dan mempromosikan versi rahasia baru ke AWSCURRENT.