Spec-Zone.ru › AWS CLI v2

[ aws . secretsmanager ]

batch-get-secret-value

Описание

Получает содержимое зашифрованных полей SecretString или SecretBinary для до 20 секретов. Чтобы получить один секрет, вызовите GetSecretValue .

Чтобы выбрать секреты для получения, вы можете указать список секретов по имени или ARN, или использовать фильтры. Если Secrets Manager обнаруживает ошибки, такие как AccessDeniedException, при попытке получить любой из секретов, вы можете увидеть эти ошибки в Errors в ответе.

Secrets Manager генерирует записи журналов CloudTrail GetSecretValue для каждого запрошенного секрета при вызове этого действия. Не включайте конфиденциальную информацию в параметры запроса, так как она может быть залогирована. Дополнительная информация приведена в разделе Ведение журналов событий Secrets Manager с помощью CloudTrail .

Требуемые разрешения: secretsmanager:BatchGetSecretValue , и у вас должны быть secretsmanager:GetSecretValue для каждого секрета. Если вы используете фильтры, у вас также должны быть secretsmanager:ListSecrets . Если секреты зашифрованы с помощью управляемых пользователем ключей вместо управляемого Amazon Web Services ключа aws/secretsmanager , вам также потребуются разрешения kms:Decrypt для ключей. Дополнительная информация приведена в разделе Действия политики IAM для Secrets Manager и Аутентификация и контроль доступа в Secrets Manager .

См. также: Документация API AWS

Синтаксис

  batch-get-secret-value
[--secret-id-list <value>]
[--filters <value>]
[--max-results <value>]
[--next-token <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--secret-id-list (список)

ARN или имена секретов для получения. Вы должны включить Filters или SecretIdList , но не оба.

(строка)

Синтаксис:

"string" "string" ...

--filters (список)

Фильтры для выбора секретов для получения. Вы должны включить Filters или SecretIdList , но не оба.

(структура)

Позволяет добавлять фильтры при использовании функции поиска в Secrets Manager. Дополнительная информация приведена в разделе Поиск секретов в Secrets Manager .

Ключ -> (строка)

Ниже приведены ключи, которые вы можете использовать:

  • description : Совпадение по префиксу, регистронезависимое.
  • name : Совпадение по префиксу, регистрозависимое.
  • tag-key : Совпадение по префиксу, регистрозависимое.
  • tag-value : Совпадение по префиксу, регистрозависимое.
  • primary-region : Совпадение по префиксу, регистрозависимое.
  • owning-service : Совпадение по префиксу, регистрозависимое.
  • all : Разбивает строку значения фильтра на слова и затем ищет совпадения по всем атрибутам. Регистронезависимое.

Значения -> (список)

Ключевое слово для фильтрации.

Вы можете добавить перед значением поиска знак восклицания (! ), чтобы выполнить фильтрацию по отрицанию.

(строка)

Сокращенный синтаксис:

Key=string,Values=string,string ...

Синтаксис JSON:

[
  {
    "Key": "description"|"name"|"tag-key"|"tag-value"|"primary-region"|"owning-service"|"all",
    "Values": ["string", ...]
  }
  ...
]

--max-results (целое число)

Количество результатов для включения в ответ.

Если доступно больше результатов, в ответе Secrets Manager включает NextToken . Чтобы получить следующие результаты, снова вызовите BatchGetSecretValue со значением из NextToken . Для использования этого параметра также необходимо использовать параметр Filters.

--next-token (строка)

Маркер, указывающий, где следует продолжить вывод, если предыдущий вызов не показал все результаты. Чтобы получить следующие результаты, снова вызовите BatchGetSecretValue со значением этого маркера.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, полученные из JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Этот параметр не может быть указан вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение по умолчанию или значение input , выводит пример JSON ввода, который можно использовать как аргумент для --cli-input-json. Аналогично, если предоставлено значение yaml-input , будет напечатан пример YAML ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, это валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI и не имеет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладочную регистрацию.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из вашего файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить вывод цвета.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружаться, если этот параметр указан.

--ca-bundle (строка)

Файл с сертификатом CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую, независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного формата cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров вам необходимо установить и настроить AWS CLI. Дополнительная информация приведена в руководстве «Начало работы» в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования, аналогичные правилам unix. Вам потребуется адаптировать эти примеры к правилам цитирования вашей оболочки. Подробнее см. раздел «Использование кавычек со строками» в руководстве пользователя AWS CLI.

Пример 1: Получение значения секрета для группы секретов, указанных по имени

Следующий batch-get-secret-value пример получает значение секретов для трех секретов.

aws secretsmanager batch-get-secret-value \
    --secret-id-list MySecret1 MySecret2 MySecret3

Вывод:

{
    "SecretValues": [
        {
            "ARN": "arn:aws:secretsmanager:us-west-2:123456789012:secret:MySecret1-a1b2c3",
            "Name": "MySecret1",
            "VersionId": "a1b2c3d4-5678-90ab-cdef-EXAMPLEaaaaa",
            "SecretString": "{\"username\":\"diego_ramirez\",\"password\":\"EXAMPLE-PASSWORD\",\"engine\":\"mysql\",\"host\":\"secretsmanagertutorial.cluster.us-west-2.rds.amazonaws.com\",\"port\":3306,\"dbClusterIdentifier\":\"secretsmanagertutorial\"}",
            "VersionStages": [
                "AWSCURRENT"
            ],
            "CreatedDate": "1523477145.729"
        },
        {
            "ARN": "arn:aws:secretsmanager:us-west-2:123456789012:secret:MySecret2-a1b2c3",
            "Name": "MySecret2",
            "VersionId": "a1b2c3d4-5678-90ab-cdef-EXAMPLEbbbbb",
            "SecretString": "{\"username\":\"akua_mansa\",\"password\":\"EXAMPLE-PASSWORD\"",
            "VersionStages": [
                "AWSCURRENT"
            ],
            "CreatedDate": "1673477781.275"
        },
        {
            "ARN": "arn:aws:secretsmanager:us-west-2:123456789012:secret:MySecret3-a1b2c3",
            "Name": "MySecret3",
            "VersionId": "a1b2c3d4-5678-90ab-cdef-EXAMPLEccccc",
            "SecretString": "{\"username\":\"jie_liu\",\"password\":\"EXAMPLE-PASSWORD\"",
            "VersionStages": [
                "AWSCURRENT"
            ],
            "CreatedDate": "1373477721.124"
        }
    ],
    "Errors": []
}

Дополнительная информация приведена в разделе Получение группы секретов в пакетной обработке в руководстве пользователя AWS Secrets Manager.

Пример 2: Получение значения секрета для группы секретов, выбранных по фильтру

Следующий batch-get-secret-value пример получает значения секретов в вашем аккаунте, у которых MySecret в имени. Фильтрация по имени регистрозависима.

aws secretsmanager batch-get-secret-value \
    --filters Key="name",Values="MySecret"

Вывод:

{
    "SecretValues": [
        {
            "ARN": "arn:aws:secretsmanager:us-west-2:123456789012:secret:MySecret1-a1b2c3",
            "Name": "MySecret1",
            "VersionId": "a1b2c3d4-5678-90ab-cdef-EXAMPLEaaaaa",
            "SecretString": "{\"username\":\"diego_ramirez\",\"password\":\"EXAMPLE-PASSWORD\",\"engine\":\"mysql\",\"host\":\"secretsmanagertutorial.cluster.us-west-2.rds.amazonaws.com\",\"port\":3306,\"dbClusterIdentifier\":\"secretsmanagertutorial\"}",
            "VersionStages": [
                "AWSCURRENT"
            ],
            "CreatedDate": "1523477145.729"
        },
        {
            "ARN": "arn:aws:secretsmanager:us-west-2:123456789012:secret:MySecret2-a1b2c3",
            "Name": "MySecret2",
            "VersionId": "a1b2c3d4-5678-90ab-cdef-EXAMPLEbbbbb",
            "SecretString": "{\"username\":\"akua_mansa\",\"password\":\"EXAMPLE-PASSWORD\"",
            "VersionStages": [
                "AWSCURRENT"
            ],
            "CreatedDate": "1673477781.275"
        },
        {
            "ARN": "arn:aws:secretsmanager:us-west-2:123456789012:secret:MySecret3-a1b2c3",
            "Name": "MySecret3",
            "VersionId": "a1b2c3d4-5678-90ab-cdef-EXAMPLEccccc",
            "SecretString": "{\"username\":\"jie_liu\",\"password\":\"EXAMPLE-PASSWORD\"",
            "VersionStages": [
                "AWSCURRENT"
            ],
            "CreatedDate": "1373477721.124"
        }
    ],
    "Errors": []
}

Дополнительная информация приведена в разделе Получение группы секретов в пакетной обработке в руководстве пользователя AWS Secrets Manager.

Вывод

SecretValues -> (список)

Список секретных значений.

(структура)

Структура, содержащая секретное значение и другую информацию о секрете.

ARN -> (строка)

Идентификатор ресурса Amazon (ARN) секрета.

Имя -> (строка)

Наименование секрета.

VersionId -> (строка)

Уникальный идентификатор версии этого секрета.

SecretBinary -> (байтовый массив)

Расшифрованное значение секрета, если исходное значение секрета было предоставлено в виде двоичных данных (массива байтов). Параметр представляет собой двоичные данные в виде строки, закодированной в формате base64.

SecretString -> (строка)

Расшифрованное значение секрета, если исходное значение секрета было предоставлено в виде строки или через консоль Secrets Manager.

VersionStages -> (список)

Список всех меток стадии разработки, прикрепленных к этой версии секрета.

(строка)

CreatedDate -> (метка времени)

Дата создания секрета.

NextToken -> (строка)

Secrets Manager включает это значение, если доступно больше вывода, чем в текущем ответе. Это может произойти даже если ответ не содержит значений, например, при запросе отфильтрованной версии длинного списка. Чтобы получить следующие результаты, вызовите BatchGetSecretValue снова с этим значением.

Errors -> (список)

Список ошибок, с которыми столкнулся Secrets Manager при попытке извлечения отдельных секретов.

(структура)

Ошибка, с которой столкнулся Secrets Manager при извлечении отдельного секрета в рамках BatchGetSecretValue.

SecretId -> (строка)

ARN или имя секрета.

ErrorCode -> (строка)

Ошибка, с которой столкнулся Secrets Manager при извлечении отдельного секрета в рамках BatchGetSecretValue, например ResourceNotFoundException ,``InvalidParameterException`` , InvalidRequestException , DecryptionFailure или AccessDeniedException .

Message -> (строка)

Сообщение, описывающее ошибку.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API