Python AWS SDK를 사용하여 Secrets Manager 시크릿 값 가져오기 - AWS Secrets Manager

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Python AWS SDK를 사용하여 Secrets Manager 시크릿 값 가져오기

애플리케이션에서는 SDK를 GetSecretValue 호출하거나 BatchGetSecretValue 다른 AWS SDK를 사용하여 암호를 검색할 수 있습니다. 그러나 클라이언트 측 캐싱을 사용하여 보안 암호 값을 캐싱하는 것이 좋습니다. 보안 암호 캐싱은 속도를 향상시키고 비용을 절감합니다.

Python 애플리케이션의 경우 Secrets Manager Python 기반 캐싱 구성 요소를 사용하거나 get_secret_value 또는 batch_get_secret_value를 사용하여 SDK를 직접 호출합니다.

다음 코드 예제는 GetSecretValue의 사용 방법을 보여줍니다.

필요한 권한:secretsmanager:GetSecretValue

class GetSecretWrapper: def __init__(self, secretsmanager_client): self.client = secretsmanager_client def get_secret(self, secret_name): """ Retrieve individual secrets from AWS Secrets Manager using the get_secret_value API. This function assumes the stack mentioned in the source code README has been successfully deployed. This stack includes 7 secrets, all of which have names beginning with "mySecret". :param secret_name: The name of the secret fetched. :type secret_name: str """ try: get_secret_value_response = self.client.get_secret_value( SecretId=secret_name ) logging.info("Secret retrieved successfully.") return get_secret_value_response["SecretString"] except self.client.exceptions.ResourceNotFoundException: msg = f"The requested secret {secret_name} was not found." logger.info(msg) return msg except Exception as e: logger.error(f"An unknown error occurred: {str(e)}.") raise