문제 개요
문제 상황: Python의 boto3 라이브러리를 사용하여 AWS Secrets Manager에 저장된 특정 시크릿(Secret)에서 태그를 제거합니다.
AWS Secrets Manager는 데이터베이스 자격 증명, API 키 등 민감한 정보를 안전하게 보관하는 서비스입니다. 각 시크릿에는 키-값 형태의 태그를 붙여 리소스를 분류·관리할 수 있으며, 더 이상 필요하지 않은 태그는 untag_resource API를 통해 손쉽게 삭제할 수 있습니다.
사전 준비 사항
- Python 환경에 boto3가 설치되어 있어야 합니다. (
pip install boto3) - 사용 중인 AWS 자격 증명(액세스 키)에
secretsmanager:UntagResource권한이 포함되어 있어야 합니다.
해결 접근 방식 및 알고리즘
1단계: 예외 처리를 위해 boto3와 botocore.exceptions의
ClientError를 임포트합니다.2단계: 이 함수의 필수 매개변수는 secret_location(시크릿의 ARN 또는 이름)과 tags_list(제거할 태그 키 목록)입니다. tags_list에는 제거(untag)할 태그의 키만 문자열 리스트 형태로 전달합니다.
3단계: boto3 라이브러리로 AWS 세션을 생성합니다. 기본 프로파일에
region_name이 설정되어 있는지 확인하고, 설정되어 있지 않다면 세션 생성 시 명시적으로 region_name을 전달해야 합니다.4단계: Secrets Manager(
secretsmanager)용 AWS 클라이언트를 생성합니다.5단계:
untag_resource함수를 호출하면서 secret_location은SecretId로, tags_list는TagKeys로 전달합니다.6단계: API는 응답 메타데이터(ResponseMetadata)를 반환하며, 대상 리소스에서 지정된 태그가 제거됩니다.
7단계: 태그 제거 과정에서 문제가 발생한 경우 일반 예외(generic exception)를 처리합니다.
예제 코드
다음 코드를 사용하여 시크릿에서 태그를 제거할 수 있습니다.
import boto3
from botocore.exceptions import ClientError
def remove_tags_in_resource(secret_location, tags_list):
session = boto3.session.Session()
client = session.client('secretsmanager')
try:
response = client.untag_resource(
SecretId=secret_location,
TagKeys=tags_list
)
return response
except ClientError as e:
raise Exception("remove_tags_in_resource boto3 client error: " + e.__str__())
except Exception as e:
raise Exception("remove_tags_in_resource unexpected error: " + e.__str__())
tags_list = ["secret-test"]
print(remove_tags_in_resource("secrets/aws", tags_list))
실행 결과
정상적으로 실행되면 아래와 같이 응답 메타데이터가 출력되며, HTTP 상태 코드 200은 태그가 성공적으로 제거되었음을 의미합니다.
{'ResponseMetadata': {'RequestId': 'c9f418b0-***************-fb96', 'HTTPStatusCode': 200, 'HTTPHeaders': {'date': 'Fri, 02 Apr 2021 08:04:54 GMT', 'content-type': 'application/x-amz-json-1.1', 'content-length': '27', 'connection': 'keep-alive', 'x-amzn-requestid': 'c9f418b0-******************-fb96'}, 'RetryAttempts': 0}}