AWS Secrets Manager
将 AWS Secrets Manager 连接到 Activepieces 以实现集中式密钥管理
AWS Secrets Manager 帮助你保护对应用程序、服务和 IT 资源的访问。此集成使用 IAM 用户凭据(访问密钥 + 秘密密钥)直接向 AWS Secrets Manager 进行身份验证。
前置条件
- 具有创建 IAM 用户和策略权限的 AWS 账户
- 具有在 AWS Secrets Manager 中创建和管理密钥的权限
步骤 1 — 创建用于 Secrets Manager 访问的 IAM 策略
创建一个 IAM 策略,授予对 Activepieces 将要检索的密钥的读取权限。
- 打开 IAM 控制台 → 策略 → 创建策略。
- 切换到 JSON 标签页并粘贴:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"secretsmanager:GetSecretValue",
"secretsmanager:ListSecrets",
"secretsmanager:DescribeSecret"
],
"Resource": "*"
}
]
}
- 点击 Next,为策略命名(例如
ActivepiecesSecretsReadOnly),然后创建它。
步骤 2 — 创建 IAM 用户并附加策略
- 打开 IAM 控制台 → 用户 → 创建用户。
- 输入用户名(例如
activepieces-secrets-user),然后点击 Next。 - 选择 Attach policies directly,找到并附加步骤 1 中创建的策略,然后点击 Next 和 Create user。
- 打开新创建的用户,进入 Security credentials 标签页,点击 Create access key。
- 选择 Application running outside AWS,点击 Next,然后点击 Create access key。
- 复制 Access Key 和 Secret Key — 下一步中你将需要这两项。
步骤 3 — 在 Activepieces 中连接
- 进入 Platform Admin → Security → Secret Managers。
- 从提供商列表中选择 AWS Secrets Manager。
- 输入连接详情:
- Access Key — 步骤 2 中的访问密钥 ID(例如
AKIAIOSFODNN7EXAMPLE)。 - Secret Key — 步骤 2 中的秘密访问密钥。
- Region — 存储密钥的 AWS 区域(例如
us-east-1)。
- Access Key — 步骤 2 中的访问密钥 ID(例如
- 点击 Connect 测试并保存连接。
在连接中使用 AWS Secrets Manager
配置需要凭据的全局连接时:
- 点击凭据字段旁边的密钥图标(🔑)。
- 选择 AWS Secrets Manager 作为密钥管理器。
- 填写:
- Secret Name — AWS Secrets Manager 中密钥的友好名称。
- Secret Json key — 存储密钥的 JSON 键名。
Activepieces 将使用配置的凭据在运行时检索密钥值并将其注入到连接中。