Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Chiave API Datadog
Campi con valori segreti
Di seguito sono riportati i campi che devono essere contenuti nel segreto di Secrets Manager:
{
"apiKey": "32-character hex API key",
"apiKeyId": "API key UUID"
}
- Chiave API
-
L'attuale chiave API Datadog. Una stringa esadecimale di 32 caratteri utilizzata per inviare metriche, log e tracce a Datadog.
- api KeyId
-
L'identificatore univoco (UUID) per la chiave API. Trovato tramite l'API Datadog o le impostazioni dell'organizzazione.
Campi di metadati segreti
Di seguito sono riportati i campi di metadati per Datadog API Key:
{ "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:DatadogAdminKey" }
- admin SecretArn
-
Amazon Resource Name (ARN) per un tipo di segreto DatadogAdminKey che contiene le credenziali amministrative di Datadog (chiave API e chiave dell'applicazione) utilizzate per ruotare questo segreto. La chiave dell'applicazione deve avere gli ambiti:,.
api_keys_writeapi_keys_delete
Flusso di utilizzo
Questa rotazione utilizza un'architettura a due segreti. Un segreto amministrativo di tipo DatadogAdminKey fornisce la chiave API e la chiave applicativa necessarie per autenticare le chiamate API di Datadog Key Management.
Puoi creare il tuo segreto utilizzando la CreateSecret chiamata con il valore segreto contenente i campi sopra menzionati e il tipo di segreto as. DatadogApiKey Le configurazioni di rotazione possono essere impostate utilizzando una RotateSecret chiamata. È necessario fornire i adminSecretArn metadati di rotazione. È inoltre necessario fornire un ruolo ARN nella RotateSecret chiamata che conceda al servizio le autorizzazioni necessarie per ruotare il segreto. Per un esempio di politica delle autorizzazioni, vedi Sicurezza e autorizzazioni. Sicurezza e autorizzazioni
Il tipo di segreto amministratore (DatadogAdminKey) è diverso dal tipo di segreto utente (). DatadogApiKey A causa di questa differenza, la politica di rotazione predefinita descritta da non secretsmanager:resource/Type concederà l'accesso al segreto di amministrazione. È necessario fornire esplicitamente al ruolo di rotazione l'accesso al segreto di amministrazione. Puoi farlo aggiungendo un'istruzione con ambito al DatadogAdminKey tipo. In alternativa, specifica il segreto dell'amministratore ARN direttamente nella politica del ruolo.
Durante la rotazione, il driver crea una nuova chiave API tramite l'API Datadog Key Management v2, verifica la nuova chiave utilizzando l'endpoint di convalida, promuove la nuova chiave in AWSCURRENT ed elimina la chiave spostata (vecchia due rotazioni) da Datadog. Ciò mantiene uno schema alternato a 2 tasti che garantisce una rotazione senza tempi di inattività.