Intenté escribir una propiedad de rotación de lambda alojada en la formación de la nube de AWS para rotar mis credenciales cada X días, pero la implementación falla y muestra el siguiente error: "Transformar AWS::SecretsManager-2020-07-23 falló con: PostgreSQLSingleUser no es un tipo de motor de rotación admitido ."
Aquí en la documentación dice que se admite el tipo de rotación mencionado anteriormente. Propiedad de rotación lambda alojada
¿Alguien ha enfrentado un problema similar? Estoy usando un postgresql, por lo que quiero usar la política de rotación mencionada anteriormente.
¡Cualquier ayuda será muy apreciada!
Editar: código de muestra
{ "Transform": "AWS::SecretsManager-2020-07-23", "Resources": { "Test": { "Type": "AWS::SecretsManager::Secret", "Properties": { "Name": "Test", "Description": "Secrets for db connectivity", "SecretString": "{\"username\":\"test\",\"password\":\"test\",\"engine\":\"postgres\",\"host\":\"test.rds.amazonaws.com\",\"port\":\"5432\",\"dbname\":\"test\"}" } }, "TestAttachment": { "Type": "AWS::SecretsManager::SecretTargetAttachment", "Properties": { "SecretId": { "Ref": "Test" }, "TargetId": "arn:aws:rds:test", "TargetType": "AWS::RDS::DBInstance" } }, "TestSecretRotationSchedule": { "Type": "AWS::SecretsManager::RotationSchedule", "Properties": { "SecretId": { "Ref": "Test" }, "HostedRotationLambda": { "RotationType": "PostgreSQLSingleUser", "RotationLambdaName": "SecretsManagerRotation", "VpcSecurityGroupIds": "sg-testid", "VpcSubnetIds": { "Fn::Join": [ ",", [ "subnet-test01", "subnet-test02" ] ] } }, "RotationRules": { "AutomaticallyAfterDays": 45 } } } } }¿Quizás se ha actualizado desde la última vez que lo intentaste? Acabo de usar más o menos de la misma sintaxis en yaml y se implementó con éxito en CFN.
AuroraSecretRotationSchedule: Type: AWS::SecretsManager::RotationSchedule DependsOn: - SecretAuroraClusterAttachment - AuroraDBInstance Properties: HostedRotationLambda: RotationType: PostgreSQLSingleUser RotationLambdaName: "PGMasterSecretRotationLambda" SecretId: !Ref AuroraMasterSecret RotationRules: AutomaticallyAfterDays: 30Lo curioso es que nunca lo habría obtenido si no fuera por su pregunta: especifiqué el parámetro MasterSecretArn anteriormente, lo que provocó un error. Descargo de responsabilidad: no he probado si este lambda realmente funciona, solo que se implementó sin error.