すぐにAWS Secrets Managerのシークレットをローテーションする
ローテーションできるのは、ローテーションが設定されているシークレットのみです。シークレットにローテーションが設定されているかどうかを確認するには、コンソールでシークレットを表示し、[Rotation configuration] (ローテーション設定) セクションまでスクロールします。[Rotation status] (ローテーションステータス) が [Enabled] (有効) の場合、シークレットにローテーションが設定されます。そうでない場合は、「AWS Secrets Managerシークレットのローテーション」を参照してください。
すぐにシークレットをローテーションするには (コンソール)
Secrets Manager コンソール (https://console.aws.amazon.com/secretsmanager/
) を開きます。 -
シークレットを選択します。
-
[Secret Details] (シークレットの詳細) ページの、[Rotation configuration] (ローテーション設定)で、[Rotate secret immediately] (すぐにシークレットをローテーションさせる) をクリックします。
-
[Rotate secret] (シークレットのローテーション) ダイアログボックスで、[Rotate] (ローテーション) をクリックします。
AWS CLI
例 すぐにシークレットをローテーションする
次の rotate-secret の例では、すぐにローテーションが開始されます。シークレットのローテーションは、すでに設定されている必要があります。
$aws secretsmanager rotate-secret \ --secret-idMyTestSecret