Skip to main content

Configuração do AWS Secrets Manager

Configurar uma conexão do cofre externo

Nesta seção, você conectará o DCM à sua instância do AWS Secrets Manager para que, posteriormente, possa buscar dados de autenticação do AWS Secrets Manager para o seu fluxo de trabalho.

  1. Acesse Arquivo > Gerenciar conexões para abrir o DCM.

  2. Selecione Cofres externos no canto inferior esquerdo.

  3. Clique no botão + Novo para adicionar um novo cofre ao DCM.

  4. Selecione a tecnologia AWS Secrets Manager.

  5. Digite um nome personalizado para sua conexão do cofre.

  6. Em seguida, insira o ponto de extremidade que aponta para o AWS Secrets Manager no formato {protocol}://{servicename}.{region}.{domain} e selecione Salvar.

    Exemplo:https://secretsmanager.us-east-1.amazonaws.com

  7. Selecione + Conectar credencial e selecione Criar nova credencial no menu suspenso Credencial.

  8. Insira as chaves de acesso do IAM da AWS, necessárias para acessar o AWS Secrets Manager.

  9. Selecione Criar e vincular.

    De agora em diante, você poderá selecionar esse cofre ao criar novas credenciais.

Set up an External Vault connection

Criar uma nova credencial que use um cofre externo

Nesta seção, você criará uma nova credencial do DCM, que usará a conexão do "Cofre externo" da seção anterior para obter dados de autenticação do AWS Secrets Manager.

  1. Acesse Arquivo > Gerenciar conexões para abrir o DCM.

  2. Selecione Credenciais no canto superior esquerdo.

  3. Clique no botão + Adicionar credencial para adicionar uma nova credencial.

  4. Digite um nome para sua nova credencial.

  5. No menu suspenso Cofre, selecione a instância do AWS Secrets Manager que você criou na seção anterior.

  6. No campo Caminho do cofre, insira o nome secreto ou ARN do segredo do AWS Secrets Manager.

    Por exemplo, se você tiver um nome de usuário e uma senha para meu banco de dados do Microsoft SQL salvos no AWS Secrets Manager, o ARN poderá ser: arn:aws:secretsmanager:us-east-1:222334445566:secret:data/test-AAbbCC e o nome secreto, nesse caso, será data/test.

  7. Em seguida, selecione o Método de autenticação preferido. Esse método deve corresponder aos dados de autenticação que você deseja obter do AWS Secrets Manager.

    Por exemplo, se eu quiser obter o nome de usuário e a senha do AWS Secrets Manager, selecionarei a opção Nome de usuário e senha.

  8. Certifique-se de que a caixa de seleção Use Values from Vault esteja marcada se quiser obter os dados de autenticação do AWS Secrets Manager. Em seguida, insira os valores-chave do AWS Secrets Manager em cada campo correspondente.

    Por exemplo se meu nome estiver salvo no AWS Secrets Manager em uma chave chamada SQLUsername1, marcarei Usar valores do cofre e digitarei SQLUsername1 no campo "Nome de usuário".

  9. Clique em Salvar. Agora, você pode usar essa nova credencial para uma fonte de dados correspondente ao configurar uma ferramenta de fluxo de trabalho.

New Credential that uses an External Vault

Usar a credencial em um fluxo de trabalho

Nesta seção, você usará sua nova credencial da seção anterior em um fluxo de trabalho. Esse fluxo é idêntico ao uso de uma credencial armazenada no DCM.

  1. Crie um novo fluxo de trabalho e adicione ferramentas Dados de Entrada ou de Saída.

    Por exemplo, adicione a ferramenta Dados de Entrada.

  2. Certifique-se de que a ferramenta esteja configurada para usar o DCM habilitando a caixa de seleção Usar o Gerenciador de Conexões de Dados (DCM) na ferramenta Dados de Entrada.

  3. Para configurar sua conexão, escolha a tecnologia de sua preferência.

    Por exemplo, selecione MSSQL Server Quick Connect na ferramenta Dados de Entrada.

  4. Quando a janela do Gerenciador de Conexões for aberta, selecione uma fonte de dados existente ou crie uma nova.

  5. Selecione + Conectar credencial e escolha a credencial criada na seção anterior, aquela que obtém dados de autenticação do AWS Secrets Manager.

    Por exemplo, selecione a credencial que chamamos de Minha credencial da AWS.

  6. Selecione Criar e vincular.

  7. Clique em Conectar.

  8. Agora, a conexão está configurada. Você pode continuar configurando detalhes específicos relacionados à sua tecnologia de fonte de dados, como selecionar a tabela do banco de dados ou o limite de registros.

Quando o fluxo de trabalho estiver pronto, execute-o para testar se ele foi corretamente autenticado na fonte de dados usando as credenciais obtidas no AWS Secrets Manager.