gpt4 book ai didi

amazon-web-services - 如何将 key 添加到现有 AWS::SecretsManager::Secret

转载 作者:行者123 更新时间:2023-12-03 07:35:38 25 4
gpt4 key购买 nike

我有一个 CloudFormation 模板,可以在其中创建 RDS 实例。首先,我创建一个 AWS::SecretsManager::Secret 并保存将用作 MasterUserPassword MasterUsernameDBName 的值code> 位于 AWS::RDS::DBInstance 中的某个 secret 名称下。但我还想将 RDS 实例主机名放入此 secret 中,该主机名将在创建 DBInstance 后获得。

是否可以更新 CloudFormation 中的现有 key ?

我拥有的模板示例:

Resources:
RDSInstanceSecret:
Type: AWS::SecretsManager::Secret
Properties:
Name: "mysecret"
GenerateSecretString:
SecretStringTemplate: !Sub '{"username":"root", "dbname":"db"}'
GenerateStringKey: 'password'
PasswordLength: 16
ExcludeCharacters: '"@/\'
RDSInstance:
DependsOn: RDSInstanceSecret
Properties:
DBName: !Join ['', ['{{resolve:secretsmanager:', !Ref RDSInstanceSecret, ':SecretString:dbname}}' ]]
Engine: "postgres"
EngineVersion: "9.6"
MasterUserPassword: !Join ['', ['{{resolve:secretsmanager:', !Ref RDSInstanceSecret, ':SecretString:password}}' ]]
MasterUsername: !Join ['', ['{{resolve:secretsmanager:', !Ref RDSInstanceSecret, ':SecretString:username}}' ]]

Outputs:
EndpointRDS:
Value: !Sub '${RDSInstance.Endpoint.Address}:${RDSInstance.Endpoint.Port}' # I would like to save it to RDSInstanceSecret

我当前的想法是在创建实例后创建另一个 Secret,并将第一个 Secret + RDS 端点中的所有 Secret 放在那里。但这会留下一个无用的 secret 资源。

最佳答案

我认为您正在寻找 CFN AWS::SecretsManager::SecretTargetAttachment将数据库类型和连接详细信息添加到 secret 中的资源。

关于amazon-web-services - 如何将 key 添加到现有 AWS::SecretsManager::Secret,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60321455/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com