Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Chiave di amministrazione Datadog
Campi con valori segreti
Di seguito sono riportati i campi che devono essere contenuti nel segreto di Secrets Manager:
{
"adminApiKey": "32-character hex API key",
"adminApiKeyId": "API key UUID",
"adminAppKey": "Application key starting with ddapp_",
"adminAppKeyId": "Application key UUID",
"serviceAccountId": "Service Account UUID",
"site": "datadoghq.com"
}
- admin ApiKey
-
La chiave API di amministrazione di Datadog (stringa esadecimale di 32 caratteri).
- admin ApiKeyId
-
L'identificatore univoco (UUID) per la chiave API di amministrazione.
- admin AppKey
-
La chiave dell'applicazione Datadog admin. Deve essere di proprietà di un account di servizio e avere ambiti:
api_keys_write,,,api_keys_delete,org_app_keys_read.org_app_keys_writeservice_account_write - amministratore AppKeyId
-
L'identificatore univoco (UUID) per la chiave dell'applicazione admin.
- servizio AccountId
-
L'ID dell'account del servizio Datadog (UUID) che possiede la chiave dell'applicazione admin.
- site
-
Il tuo sito Datadog (ad esempio,,).
datadoghq.comdatadoghq.euus5.datadoghq.com
Campi di metadati segreti
Di seguito sono riportati i campi di metadati per Datadog Admin Key:
{ "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:DatadogAdminKey" }
- admin SecretArn
-
(Facoltativo) L'Amazon Resource Name (ARN) per un segreto di amministrazione separato utilizzato per l'autenticazione. Se non viene fornito, questo segreto ruota automaticamente utilizzando le proprie credenziali (rotazione automatica).
Flusso di utilizzo
Questo tipo di rotazione fa ruotare in coppia sia la chiave API che la chiave dell'applicazione. Supporta la rotazione automatica (impostazione predefinita) in cui il segreto utilizza le proprie credenziali per creare sostituzioni, oppure la rotazione assistita dall'amministratore utilizzando un segreto di amministrazione separato.
Puoi creare il tuo segreto utilizzando la CreateSecret chiamata con il valore segreto contenente i campi sopra menzionati e il tipo di segreto as. DatadogAdminKey Le configurazioni di rotazione possono essere impostate utilizzando una RotateSecret chiamata. Se si opta per l'autorotazione, è possibile omettere il campo opzionale. adminSecretArn È necessario fornire un ruolo ARN nella RotateSecret chiamata che conceda al servizio le autorizzazioni necessarie per ruotare il segreto. Per un esempio di politica delle autorizzazioni, vedi Sicurezza e autorizzazioni. Sicurezza e autorizzazioni
Durante la rotazione, il driver convalida la chiave API corrente, crea una nuova chiave API e una nuova chiave Application (ereditando gli ambiti dalla chiave corrente), verifica entrambe le nuove chiavi, elimina la vecchia coppia utilizzando le nuove credenziali e promuove la nuova versione segreta su AWSCURRENT.