从Secrets Manager检索Firehose Redshift目标用户名/密码

时间:2019-11-23 01:21:53

标签: amazon-web-services amazon-redshift amazon-kinesis-firehose

我们的Redshift集群可通过Secrets Manger进行用户名/密码轮换。我们有一个以Redshift群集为目的地的Firehose流。在我们的Redshift目标配置中,是用户名/密码。有没有一种方法可以自动从Secrets Manager中提取这些值?

1 个答案:

答案 0 :(得分:0)

CreateDeliveryStream - Amazon Kinesis Data Firehose文档建议:

  

我们强烈建议您使用 Kinesis Data Firehose专用的用户名和密码,并且该帐户的权限仅限于Amazon Redshift INSERT权限。

因此,一种选择是为Kinesis Data Firehose使用单独的凭据,然后轮换这些凭据。

但是,如果您仍然希望轮换凭证,则需要: