首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Serverless:从SecretsManager值创建api键

Serverless:从SecretsManager值创建api键
EN

Stack Overflow用户
提问于 2021-04-28 08:53:54
回答 2查看 983关注 0票数 5

我有一个Serverless堆栈,将API部署到AWS。我希望使用存储在秘密管理器中的API密钥来保护它。其思想是在SSM中拥有密钥的值,在部署时将其提取,并将其用作我的API密钥。

serverless.yml

代码语言:javascript
复制
service: my-app
frameworkVersion: '2'

provider:
  name: aws
  runtime: nodejs12.x
  ...
  apiKeys:
    - name: apikey
      value: ${ssm:myapp-api-key}

据我所知,部署的API网关密钥应该与SSM秘密相同,但是当我查看控制台时,两个值是不同的。我在看什么?也没有错误信息。

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2021-05-03 09:35:04

不久前,我遇到了同样的问题,我求助于使用serverless-add-api-key插件,因为当Serverless正在为API创建或重用新的API密钥时,它对我来说是不可理解的。

有了这个插件,您的serverless.yml就会如下所示:

代码语言:javascript
复制
service: my-app
frameworkVersion: '2'

plugins:
  - serverless-add-api-key

custom:
  apiKeys:
    - name: apikey
      value: ${ssm:myapp-api-key}

functions:
  your-function:
    runtime: ...
    handler: ...
    name: ...
    events:
      - http:
          ...
          private: true

您还可以使用特定于阶段的配置:

代码语言:javascript
复制
custom:
  apiKeys:
    dev:
      - name: apikey
        value: ${ssm:myapp-api-key}
票数 5
EN

Stack Overflow用户

发布于 2022-11-17 12:39:53

这对我来说效果很好:

代码语言:javascript
复制
custom:
  apiKeys:
    - name: apikey
      value: ${ssm:/aws/reference/secretsmanager/dev/user-api/api-key}
      deleteAtRemoval: false # Retain key after stack removal
functions:
  getUserById:
    handler: src/handlers/user/by-id.handler
    events:
      - http:
          path: user/{id}
          method: get
          cors: true
          private: true
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/67296931

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档