Estoy tratando de recuperar el valor secreto de AWS Secret Manager usando aws-sdk para Javascript, estoy usando el fragmento de código proporcionado por Secret Manager, he incluido este código en la función Lambda, pero no puedo ver ningún registro de consola definido dentro de la función de devolución de llamada. Aquí está el código lambda:
exports.handler = async (event, context) => { const AWS = require('aws-sdk'); const client = new AWS.SecretsManager({ region: "eu-west-2" }); let secret; let decodedBinarySecret; console.log('STARTED'); client.getSecretValue({ SecretId: "MagellanDev" }, function (err, data) { if (err) { console.log('Got Error: ', err.code); throw err; } else { if ('SecretString' in data) { secret = data.SecretString; } else { let buff = new Buffer(data.SecretBinary, 'base64'); decodedBinarySecret = buff.toString('ascii'); } } console.log("SECRET: ", secret); console.log("DECODEBINARYSECRET: ", decodedBinarySecret) }); console.log('ended'); };Producción:
Comenzó
terminado
El problema es que ha especificado el controlador de funciones como async . Si desea utilizar devoluciones de llamada, utilice el controlador de función de estilo anterior:
exports.handler = function(event, context, callback) { // ... } El código salió antes de que la función getSecretValue() se completara y tuviera la oportunidad de realizar la devolución de llamada. Y debido a que su función es async y no devolvió una Promesa, el tiempo de ejecución de Lambda no está esperando.
Me alejaría del antiguo código de estilo de devolución de llamada y pasaría al nuevo código de estilo asíncrono/espera, por ejemplo:
const AWS = require('aws-sdk'); const client = new AWS.SecretsManager({region: 'us-east-1'}); exports.handler = async (event, context) => { const params = {SecretId: secretName}; return client.getSecretValue(params).promise(); };