Computer >> 컴퓨터 >  >> 프로그래밍 >> Python

Boto3를 사용하여 AWS Secrets Manager에서 특정 위치의 시크릿 복원하기

AWS Secrets Manager에서 시크릿을 삭제하면 즉시 사라지지 않고 일정 기간 동안 삭제 대기 상태로 유지됩니다. 이 기간 내에는 boto3restore_secret API를 사용하여 삭제 예정된 시크릿을 손쉽게 복원할 수 있습니다. 이 글에서는 Python으로 특정 위치에 저장된 시크릿을 복원하는 방법을 단계별로 살펴보겠습니다.

문제 해결 접근 방식

  • 1단계: 예외 처리를 위해 boto3botocore.exceptions를 임포트합니다.

  • 2단계: 복원하려는 시크릿의 경로인 secret_stored_location은 필수 파라미터입니다.

  • 3단계: boto3 라이브러리를 사용해 AWS 세션을 생성합니다. 기본 프로파일에 region_name이 설정되어 있는지 확인하고, 설정되어 있지 않다면 세션 생성 시 명시적으로 리전 이름을 전달해야 합니다.

  • 4단계: secretmanager 서비스를 위한 AWS 클라이언트를 생성합니다.

  • 5단계: restore_secret 함수를 호출하고 secret_stored_location 값을 SecretId 파라미터로 전달합니다.

  • 6단계: 호출이 성공하면 복원된 시크릿의 메타데이터(ARN, 이름 등)가 반환됩니다.

  • 7단계: 시크릿 복원 중 오류가 발생할 경우를 대비해 ClientError와 일반 예외를 각각 처리합니다.

참고: restore_secret은 삭제가 예약된 시크릿에만 적용됩니다. 삭제 예약되지 않은 활성 시크릿에 호출하면 InvalidRequestException 오류가 발생합니다.

예제 코드

아래 코드를 사용하면 AWS Secrets Manager에서 시크릿을 복원할 수 있습니다.

import boto3
from botocore.exceptions import ClientError

def restore_secret_details(secret_stored_location):
    session = boto3.session.Session()
    s3_client = session.client('secretmanager')
    try:
        response = s3_client.restore_secret(SecretId=secret_stored_location)
        return response
    except ClientError as e:
        raise Exception("boto3 client error in restore_secret_details: " + e.__str__())
    except Exception as e:
        raise Exception("Unexpected error in restore_secret_details: " + e.__str__())

a = restore_secret_details('/secrets/aws')
print(a)

실행 결과

코드를 실행하면 다음과 같이 복원된 시크릿의 메타데이터가 출력됩니다.

{'ARN': 'arn:aws:secretsmanager:us-east-1:***************:secret:/secrets/aws-wr1Aj6', 'Name': '/secrets/aws', 'ResponseMetadata': {'RequestId': 'b32fe48d**************ab', 'HTTPStatusCode': 200, 'HTTPHeaders': {'date': 'Sat, 03 Apr 2021 09:40:48 GMT', 'content-type': 'application/x-amz-json-1.1', 'content-length': '197', 'connection': 'keep-alive', 'x-amzn-requestid': *********************************}, 'RetryAttempts': 0}}

응답의 HTTPStatusCode가 200이면 시크릿이 성공적으로 복원된 것입니다. 반환된 ARN과 Name 값을 통해 해당 시크릿이 정상적으로 다시 활성화되었음을 확인할 수 있습니다.