Computer >> 컴퓨터 >  >> 프로그래밍 >> Python

Python Boto3로 AWS Secrets Manager 암호에 태그 추가하는 방법

문제 개요

이 글에서는 Python의 boto3 라이브러리를 사용하여 AWS Secrets Manager에 등록된 특정 암호(Secret)에 태그(Tag)를 추가하는 방법을 알아봅니다.

해결 접근 방식 및 알고리즘

  • 1단계: boto3를 임포트하고, 예외 처리를 위해 botocore.exceptions의 ClientError도 함께 임포트합니다.
  • 2단계: 함수에 필요한 파라미터는 secret_location(암호 위치)과 tags_dict(태그 딕셔너리)입니다. tags_dict는 {"Key": "Value", ...} 형태로 작성해야 합니다.
  • 3단계: boto3 세션(Session)을 생성합니다. 기본 프로필에 region_name이 설정되어 있지 않다면, 세션 생성 시 region_name을 명시적으로 전달해야 합니다.
  • 4단계: secretsmanager 서비스를 위한 AWS 클라이언트를 생성합니다.
  • 5단계: tag_resource 함수를 호출하며, secret_location은 SecretId 파라미터로, tags_dict는 Tags 파라미터로 전달합니다.
  • 6단계: 함수 실행 후 응답 메타데이터(ResponseMetadata)가 반환되며, 해당 리소스에 태그가 성공적으로 추가됩니다.
  • 7단계: 태그 추가 과정에서 오류가 발생할 경우를 대비하여 일반 예외(Exception) 처리 로직을 포함합니다.

예제 코드

아래 코드를 사용하여 AWS 암호에 태그를 추가할 수 있습니다.

import boto3
from botocore.exceptions import ClientError

def add_tags_in_resource(secret_location, tags_dict):
    session = boto3.session.Session()
    client = session.client('secretsmanager')
    try:
        response = client.tag_resource(SecretId=secret_location, Tags=tags_dict)
        return response
    except ClientError as e:
        raise Exception("boto3 client error in add_tags_in_resource: " + e.__str__())
    except Exception as e:
        raise Exception("Unexpected error in add_tags_in_resource: " + e.__str__())

tags_dict = [{"Key": "secret-test", "Value": "test"}]
print(add_tags_in_resource("secrets/aws", tags_dict))

실행 결과

코드를 실행하면 아래와 같이 응답 메타데이터가 출력되며, HTTP 상태 코드 200(성공)으로 태그가 정상적으로 추가된 것을 확인할 수 있습니다.

{'ResponseMetadata': {'RequestId': 'c9f418b0-***************-fb96', 'HTTPStatusCode': 200, 'HTTPHeaders': {'date': 'Fri, 02 Apr 2021 08:04:54 GMT', 'content-type': 'application/x-amz-json-1.1', 'content-length': '27', 'connection': 'keep-alive', 'x-amzn-requestid': 'c9f418b0-******************-fb96'}, 'RetryAttempts': 0}}

마무리

boto3의 tag_resource 함수를 활용하면 AWS Secrets Manager의 암호에 손쉽게 태그를 추가할 수 있습니다. 태그를 활용하면 리소스 분류, 비용 추적, IAM 권한 관리 등 다양한 운영 작업을 효율화할 수 있습니다.