Quiero rotar la clave de acceso y la clave secreta automáticamente usando Lambda. (boto3)
La condición es como:
En el día 95, la clave anterior se desactiva automáticamente (el usuario debe iniciar sesión a través de una clave de acceso nueva y una clave secreta)
¿Es esto posible usando AWS lambda? ¿Alguien puede ayudarme con el código?
Sí. Escribir código es específico del caso de uso . Puede comenzar a escribirlo usted mismo y luego preguntar nuevamente si tiene algún problema específico.
Pero, en general, para implementar la rotación periódica , usaría:
La regla llamaría automáticamente a un objetivo, es decir, su función lambda, que tendría lógica para realizar la rotación. Para el create_access_key_pair de ese boto3 junto con la eliminación/deshabilitación de las claves existentes ( delete_access_key o update_access_key para deshabilitar).
Sí, definitivamente es posible, el SDK de AWS tiene una acción para list_access_keys .
Si creó un evento de CloudWatch , podría activar este Lambda todos los días. Una vez que llama a la solicitud, puede ver todas las claves de acceso con un valor de UserName de usuario y un valor de CreateDate de creación.
Al hacer una comparación entre las 2 fechas, podría realizar la acción solicitada.