將秘密回滾到以前的版本 - AWS Secrets Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

將秘密回滾到以前的版本

您可以使用移動附加到秘密版本的標籤,將密碼還原為先前的版本 AWS CLI。 如需 Secrets Manager 如何儲存密碼版本的相關資訊,請參閱秘密版本

下列update-secret-version-stage範例會將 AWSCURRENT 暫存標籤移至先前版本的密碼,這會將密碼還原為先前的版本。若要尋找舊版的 ID,請使用list-secret-version-ids或檢視 Secrets Manager 主控台中的版本。

在這個例子中,帶有標籤的版本是 A1b2c3d4-5678-90-帶有 AWSCURRENT 標籤的版本是 A1b2c3d4-5678-90ab-cdef-。EXAMPLE11111 AWSPREVIOUS EXAMPLE22222在此範例中,您將標 AWSCURRENT 籤從版本 11111 移至 22222 版。由於標 AWSCURRENT 籤已從版本中移除,因此update-secret-version-stage會自動將標 AWSPREVIOUS 籤移至該版本 (11111)。效果是 AWSCURRENT 和 AWSPREVIOUS 版本被交換。

aws secretsmanager update-secret-version-stage \ --secret-id MyTestSecret \ --version-stage AWSCURRENT \ --move-to-version-id a1b2c3d4-5678-90ab-cdef-EXAMPLE22222 \ --remove-from-version-id a1b2c3d4-5678-90ab-cdef-EXAMPLE11111