Python
 Computer >> コンピューター >  >> プログラミング >> Python

Boto3を使用してAWSシークレットマネージャーの特定の場所からシークレットキーを更新する方法


問題の説明: boto3を使用する Pythonのライブラリを使用して、AWSSecretManagerの特定の場所からシークレットキーを更新します。

この問題を解決するためのアプローチ/アルゴリズム

  • ステップ1: boto3をインポートします およびbotocore 例外を処理するための例外。

  • ステップ2: secret_stored_location およびsecret_key_pair 必要なパラメータです。 secret_key_pairを確認してください 文字列と表記されます 、 dictではありません 。

  • ステップ3: boto3 libを使用してAWSセッションを作成します 。 region_nameを確認してください デフォルトのプロファイルに記載されています。言及されていない場合は、 region_nameを明示的に渡します 、セッションの作成中。

  • ステップ4: secretmanagerのAWSクライアントを作成します 。

  • ステップ5: update_secretを呼び出し、 secret_stored_locationを渡します SecretIdとして およびsecret_key_pair SecretStringとして。

  • ステップ6: 更新されたシークレットのメタデータを返します。

  • ステップ7: シークレットの更新中に問題が発生した場合は、一般的な例外を処理します。

サンプルコード

次のコードを使用して、AWSsecretManagerのシークレットを更新します-

import boto3
from botocore.exceptions import ClientError

def update_secret_details(secret_stored_location, secret_key_pair):
   session = boto3.session.Session()
   s3_client = session.client('secretmanager')
   try:
   response = s3_client.update_secret(SecretId=secret_stored_location,SecretString = secret_key_pair)
   return response
   except ClientError as e:
      raise Exception("boto3 client error in update_secret_details: " + e.__str__())
   except Exception as e:
      raise Exception("Unexpected error in update_secret_details: " + e.__str__())

a = update_secret_details('/secrets/aws', '{"user_test1":"test"}')
print(a)

出力

{'ARN': 'arn:aws:secretsmanager:us-east-1:***************:secret:/secrets/aws-wr1Aj6', 'Name': '/secrets/aws', 'VersionId': 'f5308bed-7c23-4d47-a32b-8f2a5f044e53',  'ResponseMetadata': {'RequestId': 'b32fe48d**************ab', 'HTTPStatusCode': 200, 'HTTPHeaders': {'date': 'Sat, 03 Apr 2021 09:40:48 GMT', 'content-type': 'application/x-amz-json-1.1', 'content-length': '197', 'connection': 'keep-alive', 'x-amzn-requestid': *********************************}, 'RetryAttempts': 0}}

  1. Boto3を使用してAWSGlueDataカタログから分類子の詳細を取得するにはどうすればよいですか?

    問題の説明 − Pythonでboto3ライブラリを使用して、AWSGlueDataカタログから分類子の詳細を取得します。たとえば、分類子「xml-test」の詳細を取得します。 この問題を解決するためのアプローチ/アルゴリズム ステップ1 −例外を処理するためにboto3およびbotocore例外をインポートします。 ステップ2 −パラメータ classifier_nameを渡します 詳細を確認します。 ステップ3 −boto3ライブラリを使用してAWSセッションを作成します。 region_nameがデフォルトのプロファイルに記載されていることを確認してください。言及されていない場合

  2. Boto3を使用してAWSデータカタログからワークフローを削除するにはどうすればよいですか?

    ユーザーがAWSデータカタログからワークフローを削除したい場合。 例 −アカウントからワークフローの「テスト」を削除します。 問題の説明 − Pythonでboto3ライブラリを使用して、アカウントで使用可能なワークフローを削除します。 この問題を解決するためのアプローチ/アルゴリズム ステップ1 −例外を処理するためにboto3およびbotocore例外をインポートします。 ステップ2 −AWSGlueカタログから削除する必要があるパラメータworkflow_nameを渡します。 ステップ3 −boto3ライブラリを使用してAWSセッションを作成します。 region_nameがデ