在AWS Lambda node.js中获取机密

时间:2020-05-11 19:09:08

标签: node.js amazon-web-services aws-lambda secret-manager

任何人都可以提供一个简单,完整的node.js lambda函数,从那里我可以从Secrets Manager中获取秘密并使用它吗?我正在努力处理异步/等待过程。我已经尝试了其他文章中的一些建议,但是最后所有这些建议都不能真正在main函数中使用秘密。 例如,我有一个主函数并调用第二个函数来检索秘密:

xxx = resolve_secret('mysecret');

然后,在retrieve_secret函数中,我可以检索秘密,可以使用console.log打印它,但是当我尝试在主要函数中使用它时,它会显示“ Promise”。

请帮忙。 预先感谢!

2 个答案:

答案 0 :(得分:3)

因此,经过几天的努力,我终于能够解决它:) 这是对我有用的代码:

exports.handler = async (event, context, callback) => {

   // Get Secret
   var AWS       = require('aws-sdk');
   var MyPromise = new AWS.SecretsManager();

   var Vsecret   = await MyPromise.getSecretValue({
      SecretId: 'enter-the-secret-id-here'
      }).promise();

   var MyOpenSecret = JSON.parse(Vsecret.SecretString);

   // From here, we can use the secret:
   var Vhost     = MyOpenSecret.host;
   var Vuser     = MyOpenSecret.username;
   var Vpassword = MyOpenSecret.password; 
   var Vdatabase = .....

答案 1 :(得分:0)

看着您的问题,您似乎无法读取来自retrieve_secret('mysecret')方法的响应,因为您提到它返回了promise,可以在promise后使用.then()来读取它。尝试这样做-

xxx.then(res => {
    console.log(res)
})

或者这是调用获取您的秘密详细信息的代码:

import AWS from "aws-sdk";

getSecretValue(secretName: string): Promise<string> {
        const client = new AWS.SecretsManager({ 
            region: '',
            accessKeyId: '',
            secretAccessKey: '',
        });
        const secretId = "secretName";
        return new Promise((resolve, reject) =>
            client.getSecretValue({ SecretId: secretId }, (err, data) => {
                if (err) {
                    reject(err);
                } else {
                    resolve(data.SecretString);
                }
            })
        );
    }