Configuración de AWS Secrets Manager
Configurar una conexión de almacén externo
En esta sección, conectarás DCM a tu instancia de AWS Secrets Manager para que más tarde puedas obtener datos de autenticación de AWS Secrets Manager para tu flujo de trabajo.
Ve a Archivo > Administrar conexiones para abrir DCM.
Selecciona Almacenes externos en la esquina inferior izquierda.
Selecciona el botón + Nuevo para agregar un nuevo almacén a DCM.
Selecciona la tecnología AWS Secrets Manager.
Ingresa un nombre personalizado para la conexión del almacén.
A continuación, ingresa el punto de conexión que dirige a tu AWS Secrets Manager con el formato
{protocol}://{servicename}.{region}.{domain}y selecciona Guardar.Ejemplo:
https://secretsmanager.us-east-1.amazonaws.comSelecciona + Conectar credencial y, luego, elige Crear nueva credencial en el menú desplegable Credencial.
Ingresa las claves de acceso de IAM de AWS necesarias para acceder a AWS Secrets Manager.
Selecciona Crear y vincular.
A partir de ahora, podrás seleccionar este almacén nuevo cuando crees nuevas credenciales.

Crear una nueva credencial que use un almacén externo
En esta sección, crearás una nueva credencial de DCM, que utilizará la conexión de almacén externo de la sección anterior para obtener datos de autenticación de AWS Secrets Manager.
Ve a Archivo > Administrar conexiones para abrir DCM.
Selecciona Credenciales en la esquina superior izquierda.
Selecciona el botón + Agregar credenciales para agregar una nueva credencial.
Introduce un nombre para la credencial nueva.
En el menú desplegable Almacén, selecciona la instancia de AWS Secrets Manager que creaste en la sección anterior.
En el campo Ruta del almacén, ingresa el nombre secreto o ARN del secreto de AWS Secrets Manager.
Por ejemplo, si tienes un nombre de usuario y una contraseña para mi base de datos Microsoft SQL guardados en AWS Secrets Manager, el ARN podría ser: arn:aws:secretsmanager:us-east-1:222334445566:secret:data/test-AAbbCC y el nombre secreto en tal caso es data/test.
A continuación, selecciona tu Método de autenticación preferido. Este método debe coincidir con los datos de autenticación que deseas obtener de AWS Secrets Manager.
Por ejemplo, si quieres obtener el nombre de usuario y la contraseña de AWS Secrets Manager, selecciona la opción Nombre de usuario y contraseña.
Asegúrate de que la casilla de verificación Usar valores del almacén esté seleccionada si deseas obtener los datos de autenticación de AWS Secrets Manager. A continuación, ingresa los valores clave de tu AWS Secrets Manager en cada campo correspondiente.
Por ejemplo, si tu nombre de usuario se guarda en AWS Secrets Manager bajo una clave llamada SQLUsername1, marca Usar valores del almacén e ingresa SQLUsername1 en el campo de nombre de usuario.
Selecciona Guardar. Ahora puedes usar esta credencial nueva para una fuente de datos correspondiente cuando configures una herramienta de flujo de trabajo.

Usar la credencial en un flujo de trabajo
En esta sección, utilizarás tu nueva credencial de la sección anterior en un flujo de trabajo. Este flujo es idéntico al uso de una credencial almacenada en DCM.
Crea un nuevo flujo de trabajo y agrega herramientas Datos de entrada o de salida.
Por ejemplo, agrega la herramienta Datos de entrada.
Asegúrate de que la herramienta está configurada para usar DCM activando la casilla de verificación Usar Administrador de conexiones de datos (DCM) en Mi herramienta Datos de entrada.
Para configurar tu conexión, selecciona la tecnología que prefieras.
Por ejemplo, selecciona Conexión rápida de MSSQL Server en la herramienta Datos de entrada.
Cuando se abra la ventana Administrador de conexiones, selecciona una fuente de datos existente o crea una nueva.
Selecciona + Conectar credencial y elige la credencial creada en la sección anterior, la que obtiene los datos de autenticación de AWS Secrets Manager.
Por ejemplo, selecciona la credencial a la que llamamos Mi credencial de AWS.
Selecciona Crear y vincular.
Selecciona Conectar.
Ahora, la conexión está configurada. A continuación, puedes configurar cualquier detalle específico relacionado con tu tecnología de fuente de datos, como seleccionar una tabla de base de datos o un límite de registros.
Una vez que tu flujo de trabajo esté listo, ejecútalo para probar si se autentica correctamente en tu fuente de datos con las credenciales obtenidas de tu AWS Secrets Manager.