O recurso ALIYUN::KMS::Secret cria um segredo e armazena sua versão inicial.
Sintaxe
{
"Type": "ALIYUN::KMS::Secret",
"Properties": {
"VersionId": String,
"SecretName": String,
"Description": String,
"SecretDataType": String,
"SecretData": String,
"VersionStages": List,
"EncryptionKeyId": String,
"RecoveryWindowInDays": Integer,
"ForceDeleteWithoutRecovery": Boolean,
"SecretType": String,
"EnableAutomaticRotation": Boolean,
"RotationInterval": String,
"ExtendedConfig": Map,
"DKMSInstanceId": String,
"Policy": Map,
"Tags": List
}
}
Propriedades
Nome da propriedade | Tipo | Obrigatório | Permite atualizações | Descrição | Restrição |
VersionId | String | Sim | Sim | Número da versão inicial. | Os números de versão são exclusivos em cada segredo. |
SecretName | String | Sim | Não | Nome do segredo. | Nenhuma. |
Description | String | Não | Sim | Descrição da credencial. | Nenhuma. |
SecretDataType | String | Não | Não | Tipo do valor do segredo. | Valores válidos:
|
SecretData | String | Sim | Sim | Valor do segredo a ser criado. O Secrets Manager criptografa esse valor e o armazena na versão inicial. | Nenhuma. |
VersionStages | List | Não | Sim | Marcador do status da versão. | Valor padrão: ACSCurrent. É possível especifique até sete rótulos. |
EncryptionKeyId | String | Não | Não | ID da chave mestra do cliente (CMK) usada para criptografar o valor do segredo. | Se esta propriedade estiver vazia, o Secrets Manager usa uma CMK criada pelo Key Management Service (KMS) para criptografar e proteger o valor do segredo. Nota A CMK deve ser uma chave simétrica. |
RecoveryWindowInDays | Integer | Não | Sim | Agenda a exclusão de uma credencial e define um período de recuperação. | Valor padrão: 30. Unidade: dia. |
ForceDeleteWithoutRecovery | Boolean | Não | Sim | Define se o segredo será excluído à força. Segredos excluídos dessa forma não podem ser recuperados. | Valores válidos:
|
SecretType | String | Não | Não | Tipo do segredo. | Valores válidos:
|
EnableAutomaticRotation | Boolean | Não | Não | Indica se a rotação automática de chaves está ativada. | Valores válidos:
|
RotationInterval | String | Não | Não | Intervalo da rotação automática de chaves. | O formato é Nota Esta propriedade é retornada apenas quando a rotação automática de chaves está ativada. |
ExtendedConfig | Map | Não | Não | Configuração avançada da credencial. | Nenhuma. |
Policy | Map | Não | Não | Política da chave. | O valor deve estar no formato JSON e ter tamanho máximo de 32.768 bytes. Para mais informações sobre políticas de chave, consulte Visão geral da política de chave. Se você não especificar este parâmetro, a política padrão de credenciais será aplicada. Uma política de chave contém as seguintes partes:
O formato da política de chave é: |
Tags | List | Não | Sim | As tags. | O limite máximo é de 20 tags. Para mais informações, consulte a seção Propriedades de Tags. |
DKMSInstanceId | String | Não | Não | ID da instância dedicada do KMS. | Nenhuma. |
Sintaxe de Tags
"Tags": [
{
"Key": String,
"Value": String
}
]
Propriedades de Tags
|
Nome da propriedade |
Tipo |
Obrigatório |
Permite atualizações |
Descrição |
Restrição |
|
Key |
String |
Sim |
Não |
Chave da tag. |
Deve ter entre 1 e 128 caracteres. Não pode começar com |
|
Value |
String |
Não |
Não |
Valor da tag. |
Pode ter de 0 a 128 caracteres. Não pode começar com |
Valores de retorno
Fn::GetAtt
SecretName: nome do segredo.
Arn: Alibaba Cloud Resource Name (ARN) do segredo.
Exemplos
ROSTemplateFormatVersion: '2015-09-01'
Parameters: {}
Resources:
Secret:
Type: ALIYUN::KMS::Secret
Properties:
VersionId: v1
SecretName: TestSecret
SecretData: DemoSecretData
ForceDeleteWithoutRecovery: false
Outputs: {}
{
"ROSTemplateFormatVersion": "2015-09-01",
"Parameters": {
},
"Resources": {
"Secret": {
"Type": "ALIYUN::KMS::Secret",
"Properties": {
"VersionId": "v1",
"SecretName": "TestSecret",
"SecretData": "DemoSecretData",
"ForceDeleteWithoutRecovery": false
}
}
},
"Outputs": {
}
}