You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在AWS Secrets Manager增删改密钥时触发Lambda函数?

实现AWS Secrets Manager密钥变更自动触发Lambda函数

步骤1:创建EventBridge事件规则

  • 打开AWS EventBridge控制台,进入「规则」页面,点击「创建规则」
  • 自定义规则名称(比如SecretsManager-Change-Trigger-Lambda),描述可按需填写
  • 在「事件源」选择「事件模式」,点击「编辑模式」,粘贴以下事件模式,匹配Secrets Manager的创建、更新、删除操作:
{
  "source": ["aws.secretsmanager"],
  "detail-type": ["AWS API Call via CloudTrail"],
  "detail": {
    "eventSource": ["secretsmanager.amazonaws.com"],
    "eventName": ["CreateSecret", "UpdateSecret", "DeleteSecret"]
  }
}
  • 若需限定触发的特定密钥,可在detail中添加requestParameters条件,例如:"secretId": ["arn:aws:secretsmanager:us-east-1:123456789012:secret:MySecret-xxxxxx"]

步骤2:将Lambda函数设为规则目标

  • 继续规则配置,在「目标」区域点击「添加目标」,选择「Lambda函数」
  • 从下拉列表中选中你需要触发的Lambda函数
  • 点击「创建」完成规则配置

步骤3:补全Lambda权限(自动配置失效时)

  • 若EventBridge未自动获得调用Lambda的权限,需手动添加:
    打开Lambda控制台,进入目标函数的「配置」-「权限」页面,点击「添加权限」
    • 实体类型选「AWS服务」,实体指定为「EventBridge」
    • 操作选择「lambda:InvokeFunction」,保存配置即可

步骤4:验证功能

  • 在Secrets Manager中执行创建、编辑或删除密钥的操作,随后查看Lambda的CloudWatch日志,确认函数是否被成功触发

内容的提问来源于stack exchange,提问作者Docker Issues

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.09 13:18:13