Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Credenziali dell'account di servizio MongoDB Atlas
Campi con valori segreti
Di seguito sono riportati i campi che devono essere contenuti nel segreto di Secrets Manager:
{
"clientId": "service account OAuth client ID",
"clientSecret": "service account OAuth client secret",
"orgId": "Atlas Organization ID"
}
- clientId
-
L'ID del client OAuth dell'account del servizio MongoDB Atlas. Questo deve iniziare con
mdb_sa_id_seguito da una stringa esadecimale di 24 caratteri. - Segreto del cliente
-
Il segreto del client OAuth dell'account del servizio MongoDB Atlas utilizzato per l'autenticazione.
- OrgID
-
L'ID esadecimale dell'organizzazione Atlas di 24 caratteri. Puoi trovarlo nelle impostazioni dell'organizzazione Atlas.
Campi di metadati segreti
Di seguito sono riportati i campi di metadati per l'account di servizio MongoDB Atlas:
{ "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:MongoDBAtlasServiceAccount", "apiVersion": "2025-03-12" }
- admin SecretArn
-
(Facoltativo) L'Amazon Resource Name (ARN) per il segreto che contiene le credenziali OAuth dell'account di servizio amministrativo utilizzate per ruotare il segreto di questo account di servizio. Il segreto di amministrazione deve contenere un
clientSecretvaloreclientIde all'interno della struttura segreta. Se omesso, l'account del servizio utilizzerà le proprie credenziali per l'autorotazione. - Versione API
-
(Facoltativo) La data di versione dell'API Atlas Admin in
yyyy-mm-ddformato. Questo valore viene utilizzato nell'Acceptintestazione comeapplication/vnd.atlas.{apiVersion}+json. Se non specificato, viene usato il valore predefinito2025-03-12.
Flusso di utilizzo
La rotazione supporta due modalità di autenticazione. In modalità di rotazione automatica (impostazione predefinita), l'account di servizio utilizza le proprie credenziali per creare ed eliminare i propri segreti. Ciò richiede che l'account di servizio disponga delle autorizzazioni per gestire i propri segreti. Nella modalità di rotazione assistita dall'amministratore, viene utilizzata una credenziale separata dell'account del servizio di amministrazione memorizzata in un altro segreto. Questa operazione è necessaria quando l'account di servizio non dispone delle autorizzazioni di autogestione.
Puoi creare il tuo segreto utilizzando la CreateSecret chiamata con il valore segreto contenente i campi sopra menzionati e il tipo di segreto as. MongoDBAtlasServiceAccount Le configurazioni di rotazione possono essere impostate utilizzando una RotateSecret chiamata. Se si opta per l'autorotazione, è possibile omettere il campo opzionale. adminSecretArn È necessario fornire un ruolo ARN nella RotateSecret chiamata che conceda al servizio le autorizzazioni necessarie per ruotare il segreto. Per un esempio di politica delle autorizzazioni, vedi Sicurezza e autorizzazioni. Sicurezza e autorizzazioni
Per i clienti che scelgono di ruotare i propri segreti utilizzando un set separato di credenziali (archiviato in un segreto amministrativo), crea l'Admin Secret AWS Secrets Manager contenente l'account del servizio di amministrazione e. clientId clientSecret Devi fornire l'ARN di questo segreto amministrativo nei metadati di rotazione in una RotateSecret chiamata relativa al segreto del tuo account di servizio.
Durante la rotazione, l'autista crea un nuovo segreto per l'account di servizio tramite l'API Atlas Admin, verifica il nuovo segreto generando un token OAuth, aggiorna il segreto con nuove credenziali ed elimina il vecchio segreto.