문제 정의: Python의 boto3 라이브러리를 사용하여 AWS Secrets Manager의 특정 위치에 저장된 시크릿(보안 키)을 삭제합니다.
문제 해결 접근 방식 및 알고리즘
1단계: 예외 처리를 위해 boto3와 botocore의 예외 클래스를 임포트합니다.
2단계: secret_stored_location(삭제할 시크릿이 저장된 위치)은 필수 매개변수입니다.
3단계: boto3 라이브러리를 사용해 AWS 세션을 생성합니다. 기본 프로필에 region_name이 설정되어 있지 않다면, 세션 생성 시 리전 이름을 명시적으로 전달해야 합니다.
4단계: secretmanager 서비스용 AWS 클라이언트를 생성합니다.
5단계: delete_secret 메서드를 호출하고 secret_stored_location 값을 SecretId 매개변수로 전달합니다.
6단계: 삭제된 시크릿의 메타데이터(ARN, 이름, 삭제 예정일 등)가 반환됩니다.
7단계: 시크릿 삭제 과정에서 오류가 발생할 경우 클라이언트 오류(ClientError)와 일반 예외를 각각 처리합니다.
예제 코드
아래 코드를 사용하면 AWS Secrets Manager에서 시크릿을 삭제할 수 있습니다.
import boto3
from botocore.exceptions import ClientError
def delete_secret_details(secret_stored_location):
session = boto3.session.Session()
secrets_client = session.client('secretmanager')
try:
response = secrets_client.delete_secret(SecretId=secret_stored_location)
return response
except ClientError as e:
raise Exception("boto3 client error in delete_secret_details: " + e.__str__())
except Exception as e:
raise Exception("Unexpected error in delete_secret_details: " + e.__str__())
a = delete_secret_details('/secrets/aws')
print(a)참고: 원본 예제 코드에는 시크릿을 생성하는 create_secret이 잘못 사용되어 있었으나, 이 글의 목적은 시크릿 삭제이므로 올바른 API인 delete_secret으로 수정했습니다.
추가 팁: 복구 대기 기간 활용하기
AWS Secrets Manager는 기본적으로 시크릿을 즉시 영구 삭제하지 않고 최소 7일에서 최대 30일 사이의 복구 대기 기간(RecoveryWindowInDays)을 둡니다. 이 기간 내에는 restore_secret API를 호출해 실수로 삭제한 시크릿을 복구할 수 있습니다. 만약 대기 기간 없이 즉시 완전히 삭제하고 싶다면 다음과 같이 ForceDeleteWithoutRecovery=True 옵션을 사용하세요.
response = secrets_client.delete_secret(
SecretId=secret_stored_location,
ForceDeleteWithoutRecovery=True
)출력 결과
{'ARN': 'arn:aws:secretsmanager:us-east-1:***************:secret:/secrets/aws-wr1Aj6', 'Name': '/secrets/aws', 'DeletionDate': datetime.datetime(2021, 5, 3, 15, 26, 19, 898000, tzinfo=tzlocal()), 'ResponseMetadata': {'RequestId': 'b32fe48d**************ab', 'HTTPStatusCode': 200, 'HTTPHeaders': {'date': 'Sat, 03 Apr 2021 09:40:48 GMT', 'content-type': 'application/x-amz-json-1.1', 'content-length': '197', 'connection': 'keep-alive', 'x-amzn-requestid': *********************************}, 'RetryAttempts': 0}}