如何在AWS Secrets Manager增删改密钥时触发Lambda函数?
实现AWS Secrets Manager密钥变更自动触发Lambda函数
步骤1:创建EventBridge事件规则
- 打开AWS EventBridge控制台,进入「规则」页面,点击「创建规则」
- 自定义规则名称(比如
SecretsManager-Change-Trigger-Lambda),描述可按需填写 - 在「事件源」选择「事件模式」,点击「编辑模式」,粘贴以下事件模式,匹配Secrets Manager的创建、更新、删除操作:
{ "source": ["aws.secretsmanager"], "detail-type": ["AWS API Call via CloudTrail"], "detail": { "eventSource": ["secretsmanager.amazonaws.com"], "eventName": ["CreateSecret", "UpdateSecret", "DeleteSecret"] } }
- 若需限定触发的特定密钥,可在
detail中添加requestParameters条件,例如:"secretId": ["arn:aws:secretsmanager:us-east-1:123456789012:secret:MySecret-xxxxxx"]
步骤2:将Lambda函数设为规则目标
- 继续规则配置,在「目标」区域点击「添加目标」,选择「Lambda函数」
- 从下拉列表中选中你需要触发的Lambda函数
- 点击「创建」完成规则配置
步骤3:补全Lambda权限(自动配置失效时)
- 若EventBridge未自动获得调用Lambda的权限,需手动添加:
打开Lambda控制台,进入目标函数的「配置」-「权限」页面,点击「添加权限」- 实体类型选「AWS服务」,实体指定为「EventBridge」
- 操作选择「lambda:InvokeFunction」,保存配置即可
步骤4:验证功能
- 在Secrets Manager中执行创建、编辑或删除密钥的操作,随后查看Lambda的CloudWatch日志,确认函数是否被成功触发
内容的提问来源于stack exchange,提问作者Docker Issues
相关产品推荐
相关产品推荐

