AWS Secrets Manager

将 AWS Secrets Manager 连接到 Activepieces 以实现集中式密钥管理

AWS Secrets Manager 帮助你保护对应用程序、服务和 IT 资源的访问。此集成使用 IAM 用户凭据(访问密钥 + 秘密密钥)直接向 AWS Secrets Manager 进行身份验证。

前置条件

  • 具有创建 IAM 用户和策略权限的 AWS 账户
  • 具有在 AWS Secrets Manager 中创建和管理密钥的权限

步骤 1 — 创建用于 Secrets Manager 访问的 IAM 策略

创建一个 IAM 策略,授予对 Activepieces 将要检索的密钥的读取权限。

  1. 打开 IAM 控制台 → 策略 → 创建策略
  2. 切换到 JSON 标签页并粘贴:
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "secretsmanager:GetSecretValue",
        "secretsmanager:ListSecrets",
        "secretsmanager:DescribeSecret"
      ],
      "Resource": "*"
    }
  ]
}
对于生产环境,请将 `Resource` 范围限定为 Activepieces 需要的特定密钥 ARN,而不是使用 `"*"`。
  1. 点击 Next,为策略命名(例如 ActivepiecesSecretsReadOnly),然后创建它。

步骤 2 — 创建 IAM 用户并附加策略

  1. 打开 IAM 控制台 → 用户 → 创建用户
  2. 输入用户名(例如 activepieces-secrets-user),然后点击 Next
  3. 选择 Attach policies directly,找到并附加步骤 1 中创建的策略,然后点击 NextCreate user
  4. 打开新创建的用户,进入 Security credentials 标签页,点击 Create access key
  5. 选择 Application running outside AWS,点击 Next,然后点击 Create access key
  6. 复制 Access KeySecret Key — 下一步中你将需要这两项。

步骤 3 — 在 Activepieces 中连接

  1. 进入 Platform Admin → Security → Secret Managers
  2. 从提供商列表中选择 AWS Secrets Manager
  3. 输入连接详情:
    • Access Key — 步骤 2 中的访问密钥 ID(例如 AKIAIOSFODNN7EXAMPLE)。
    • Secret Key — 步骤 2 中的秘密访问密钥。
    • Region — 存储密钥的 AWS 区域(例如 us-east-1)。
  4. 点击 Connect 测试并保存连接。

在连接中使用 AWS Secrets Manager

配置需要凭据的全局连接时:

  1. 点击凭据字段旁边的密钥图标(🔑)。
  2. 选择 AWS Secrets Manager 作为密钥管理器。
  3. 填写:
    • Secret Name — AWS Secrets Manager 中密钥的友好名称。
    • Secret Json key — 存储密钥的 JSON 键名。

Activepieces 将使用配置的凭据在运行时检索密钥值并将其注入到连接中。

如果你更新了现有密钥但未看到更新生效,请参阅[缓存](/docs/activepieces/admin-guide/guides/secret-managers/overview#caching)。