Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

143
Views
administrador de secretos de aws

Intenté escribir una propiedad de rotación de lambda alojada en la formación de la nube de AWS para rotar mis credenciales cada X días, pero la implementación falla y muestra el siguiente error: "Transformar AWS::SecretsManager-2020-07-23 falló con: PostgreSQLSingleUser no es un tipo de motor de rotación admitido ."

Aquí en la documentación dice que se admite el tipo de rotación mencionado anteriormente. Propiedad de rotación lambda alojada

¿Alguien ha enfrentado un problema similar? Estoy usando un postgresql, por lo que quiero usar la política de rotación mencionada anteriormente.

¡Cualquier ayuda será muy apreciada!

Editar: código de muestra

 { "Transform": "AWS::SecretsManager-2020-07-23", "Resources": { "Test": { "Type": "AWS::SecretsManager::Secret", "Properties": { "Name": "Test", "Description": "Secrets for db connectivity", "SecretString": "{\"username\":\"test\",\"password\":\"test\",\"engine\":\"postgres\",\"host\":\"test.rds.amazonaws.com\",\"port\":\"5432\",\"dbname\":\"test\"}" } }, "TestAttachment": { "Type": "AWS::SecretsManager::SecretTargetAttachment", "Properties": { "SecretId": { "Ref": "Test" }, "TargetId": "arn:aws:rds:test", "TargetType": "AWS::RDS::DBInstance" } }, "TestSecretRotationSchedule": { "Type": "AWS::SecretsManager::RotationSchedule", "Properties": { "SecretId": { "Ref": "Test" }, "HostedRotationLambda": { "RotationType": "PostgreSQLSingleUser", "RotationLambdaName": "SecretsManagerRotation", "VpcSecurityGroupIds": "sg-testid", "VpcSubnetIds": { "Fn::Join": [ ",", [ "subnet-test01", "subnet-test02" ] ] } }, "RotationRules": { "AutomaticallyAfterDays": 45 } } } } }
over 4 years ago · Santiago Trujillo
1 answers
Answer question

0

¿Quizás se ha actualizado desde la última vez que lo intentaste? Acabo de usar más o menos de la misma sintaxis en yaml y se implementó con éxito en CFN.

 AuroraSecretRotationSchedule: Type: AWS::SecretsManager::RotationSchedule DependsOn: - SecretAuroraClusterAttachment - AuroraDBInstance Properties: HostedRotationLambda: RotationType: PostgreSQLSingleUser RotationLambdaName: "PGMasterSecretRotationLambda" SecretId: !Ref AuroraMasterSecret RotationRules: AutomaticallyAfterDays: 30

Lo curioso es que nunca lo habría obtenido si no fuera por su pregunta: especifiqué el parámetro MasterSecretArn anteriormente, lo que provocó un error. Descargo de responsabilidad: no he probado si este lambda realmente funciona, solo que se implementó sin error.

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!