Secrets Managerは、動的ECS (Elastic Compute Service) シークレットのローテーションイベントをCloudMonitorに配信できます。 CloudMonitorコンソールでローテーションイベントを照会し、イベントトリガーのアラートルールを作成できます。 これにより、イベントのアラート通知を受信し、イベント処理プロセスを自動化できます。
回転イベントの照会
- CloudMonitor コンソールにログインします。
- 左側のナビゲーションウィンドウで、[イベントモニタリング] をクリックします。
- イベントモニタリングページで、クエリイベントタブをクリックします。
- ドロップダウンリストから [キー管理サービス] を選択し、クエリするイベントタイプ、イベント名、および期間を設定します。
- イベントリストで表示するイベントを検索し、[操作] 列の [詳細の表示] をクリックしてイベントの詳細を表示します。
イベントトリガーアラートルールの作成
イベントトリガー型のアラートルールを作成して、動的なECSシークレットのローテーションを監視し、イベント処理プロセスを自動化することができます。 たとえば、動的ECSシークレットのローテーションの失敗を監視し、Function Computeを使用して自動的に失敗を解決できます。
Alert notification content
アラート通知の形式は、
<リソースタイプ >:< リソースに対して実行された操作 >:< 結果>
です。 動的ECSシークレットのローテーションイベントに対するイベントトリガーのアラートルールを作成すると、ローテーションの結果に基づいてアラート通知が送信されます。
Secret:RotateSecret:Failure
: ダイナミックECSシークレットのローテーションに失敗したこと。イベントのcontent
フィールドで、動的ECSシークレットのローテーションに関する情報を表示できます。 たとえば、failureInfoフィールドを表示することで、失敗の原因を取得できます。 サンプルコード:{ "product": "KMS" 、 "eventTime": "20180816T135935.689 + 0800" 、 "level": "CRITICAL", "name": "Secret:RotateSecret:Failure", "regionId": "cn-hangzhou", "resourceId": "acs:kms:cn-hangzhou:188989715694 ****:secret/secretName" 、 "status": "Failed", "content": { "eventId": "eventId" 、 "secretName": "SecretName" 、 "secretType": "ECS", "RotationEntityArn": "acs:kms:cn-hangzhou:188989715694 ****:secret/secretName" 、 "rotationStatus": "Invalid" 、 "rotationSubType": "パスワード" 、 "failureInfo": { "errorCode": "Kms:ErrorCode" 、 "errorMessage": "errorMessage" }, "failureTime": "2012-03-12T05:55:36Z" }, "ver": "1.0" }
Secret:RotateSecret:Success
: 動的ECSシークレットのローテーションが成功しました。サンプルコード:
{ "product":"KMS" 、 "instanceName":"secretId" 、 "レベル":"INFO" 、 "name":"Secret:RotateSecret:Success" 、 "regionId":"cn-hangzhou" 、 "resourceId":"acs:kms:cn-hangzhou:188989715694 ****:secret/secretName" 、 "status":"Normal" 、 "content":{ "eventId": "eventId" 、 "secretName": "SecretName" 、 "secretType": "ECS" 、 "RotationEntityArn": "acs:kms:cn-hangzhou:188989715694 ****:secret/secretName" 、 "rotationStatus": "Enabled" 、 "secretSubType": "パスワード" 、 "successTime": "2012-03-12T05:55:36Z" }, "ver":"1.0" }