As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Chave de administrador do Datadog
Campos de valores secretos
A seguir estão os campos que devem estar contidos no segredo do Secrets Manager:
{
"adminApiKey": "32-character hex API key",
"adminApiKeyId": "API key UUID",
"adminAppKey": "Application key starting with ddapp_",
"adminAppKeyId": "Application key UUID",
"serviceAccountId": "Service Account UUID",
"site": "datadoghq.com"
}
- administrador ApiKey
-
A chave da API de administração do Datadog (string hexadecimal de 32 caracteres).
- administrador ApiKeyId
-
O identificador exclusivo (UUID) da chave da API admin.
- administrador AppKey
-
A chave do aplicativo Datadog admin. Deve pertencer a uma conta de serviço e ter escopos:
api_keys_write,,api_keys_delete,org_app_keys_readorg_app_keys_write,service_account_write. - administrador AppKeyId
-
O identificador exclusivo (UUID) da chave do aplicativo admin.
- serviço AccountId
-
O ID da conta de serviço do Datadog (UUID) que possui a chave do aplicativo admin.
- site
-
Seu site Datadog (por exemplo,,
datadoghq.comdatadoghq.eu,us5.datadoghq.com).
Campos de metadados secretos
A seguir estão os campos de metadados da Datadog Admin Key:
{ "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:DatadogAdminKey" }
- administrador SecretArn
-
(Opcional) O nome de recurso da Amazon (ARN) para um segredo administrativo separado usado para autenticação. Se não for fornecido, esse segredo gira automaticamente usando suas próprias credenciais (rotação automática).
Fluxo de uso
Esse tipo de rotação gira a chave de API e a chave de aplicativo juntas como um par. Ele suporta rotação automática (padrão), onde o segredo usa suas próprias credenciais para criar substituições, ou rotação assistida pelo administrador usando um segredo administrativo separado.
Você pode criar seu segredo usando a CreateSecret chamada com o valor secreto contendo os campos mencionados acima e o tipo de segredo como DatadogAdminKey. As configurações de rotação podem ser definidas usando uma RotateSecret chamada. Se você optar pela rotação automática, poderá omitir o campo opcionaladminSecretArn. Você deve fornecer um ARN de função na RotateSecret chamada que conceda ao serviço as permissões necessárias para alternar o segredo. Para ver um exemplo de política de permissões, consulte Segurança e permissões.
Durante a rotação, o driver valida a chave de API atual, cria uma nova chave de API e uma nova chave de aplicativo (herdando escopos da chave atual), verifica as duas novas chaves, exclui o par antigo usando as novas credenciais e promove a nova versão secreta para AWSCURRENT.