Computer >> 컴퓨터 >  >> 프로그래밍 >> Python

Python Boto3로 AWS Secrets Manager에 일반 텍스트 시크릿 생성하는 방법


문제 상황: Python의 boto3 라이브러리를 사용하여 AWS Secrets Manager에 일반 텍스트(Plain Text) 형식의 시크릿을 생성하는 방법을 알아봅니다.

문제 해결 접근 방식

  • 1단계: 예외 처리를 위해 boto3botocore의 예외 클래스를 임포트합니다.

  • 2단계: 필수 파라미터는 secret_stored_location(시크릿이 저장될 위치·이름)과 secret_key_pair(키-값 쌍)입니다. 특히 secret_key_pair는 딕셔너리(dict)가 아닌 반드시 문자열(string) 형태로 작성해야 합니다. 예: '{"key":"pair"}'

  • 3단계: boto3 라이브러리로 AWS 세션을 생성합니다. 기본 프로파일에 region_name이 설정되어 있지 않다면, 세션 생성 시 명시적으로 리전 정보를 전달해야 합니다.

  • 4단계: secretmanager 서비스를 위한 AWS 클라이언트를 생성합니다.

  • 5단계: create_secret 메서드를 호출하고, secret_stored_location은 Name 파라미터로, secret_key_pairSecretString 파라미터로 각각 전달합니다.

  • 6단계: 호출이 성공하면 새로 추가된 시크릿의 메타데이터가 반환됩니다.

  • 7단계: 시크릿 생성 과정에서 오류가 발생할 경우를 대비해 일반 예외(generic exception)까지 처리합니다.

예제 코드

다음 코드를 사용하면 AWS Secrets Manager에 시크릿을 생성할 수 있습니다.

import boto3
from botocore.exceptions import ClientError

def create_secret_details(secret_stored_location, secret_key_pair:str):
    session = boto3.session.Session()
    s3_client = session.client('secretmanager')
    try:
        response = s3_client.create_secret(Name=secret_stored_location, SecretString=secret_key_pair)
        return response
    except ClientError as e:
        raise Exception("boto3 client error in create_secret_details: " + e.__str__())
    except Exception as e:
        raise Exception("Unexpected error in create_secret_details: " + e.__str__())

details = '{"user_test":"test"}'
a = create_secret_details('/secrets/aws', details)
print(a)

출력 결과

{'ARN': 'arn:aws:secretsmanager:us-east-1:***************:secret:/secrets/aws-wr1Aj6', 'Name': '/secrets/aws', 'VersionId': 'fcdc1b5b-2a35-4d12-9d84-65d529651d2e', 'ResponseMetadata': {'RequestId': 'b32fe48d**************ab', 'HTTPStatusCode': 200, 'HTTPHeaders': {'date': 'Sat, 03 Apr 2021 09:40:48 GMT', 'content-type': 'application/x-amz-json-1.1', 'content-length': '197', 'connection': 'keep-alive', 'x-amzn-requestid': *********************************}, 'RetryAttempts': 0}}

정상적으로 실행되면 위와 같이 생성된 시크릿의 ARN, 이름(Name), 버전 ID(VersionId) 등 메타데이터가 포함된 응답을 확인할 수 있습니다. HTTPStatusCode가 200이면 시크릿이 성공적으로 생성된 것입니다.