【AWS】【secret】Java从AWS Secrets Manager获取指定secret中特定key的值

目录

[■AWS中的【Secrets Manager】使用](#■AWS中的【Secrets Manager】使用)

[■AWS中的【Secrets Manager】中的【secret】](#■AWS中的【Secrets Manager】中的【secret】)

■运行示例(JSON)

■从Java中获取Key值

■Maven

■Gradle

■关键说明


■AWS中的【Secrets Manager】使用

DB的密码,主机,等信息,可以通过AWS中的【Secrets Manager】,设置在【secret】

=========

====

■AWS中的【Secrets Manager】中的【secret】

name:secret-rotation-test/rds/postgres

===

■运行示例(JSON)

====

Groovy 复制代码
{
  "username": "test",
  "password": "5Xxxxxxxxxx",
  "engine": "postgres",
  "host": "secrets-rotation-test.cluster-xxxxxxxxx",
  "port": "5432",
  "dbClusterIdentifier": "secrets-rotation-test"
}

====

■从Java中获取Key值

====

ID

secret-rotation-test/rds/postgres

====

java 复制代码
import com.fasterxml.jackson.databind.ObjectMapper;
import software.amazon.awssdk.auth.credentials.DefaultCredentialsProvider;
import software.amazon.awssdk.regions.Region;
import software.amazon.awssdk.services.secretsmanager.SecretsManagerClient;
import software.amazon.awssdk.services.secretsmanager.model.GetSecretValueRequest;
import software.amazon.awssdk.services.secretsmanager.model.GetSecretValueResponse;
import software.amazon.awssdk.services.secretsmanager.model.SecretsManagerException;

import java.io.IOException;
import java.util.Map;

public class AwsSecretSingleKeyRetriever {

    private static final ObjectMapper OBJECT_MAPPER = new ObjectMapper();

    public static void main(String[] args) {
        // 和上图关联
        String secretName = "secret-rotation-test/rds/postgres";
        Region region = Region.US_EAST_1; // 修改为实际区域
        String key = "username"; // 要提取的key

        try {
            String value = getSecretValueByKey(secretName, region, key);
            System.out.println("Value for key '" + key + "': " + value);
        } catch (Exception e) {
            System.err.println("Error: " + e.getMessage());
            e.printStackTrace();
        }
    }

    /**
     * 从AWS Secrets Manager获取指定secret中特定key的值
     *
     * @param secretName secret名称或ARN
     * @param region     AWS区域
     * @param key        要提取的JSON键
     * @return 对应的值
     */
    public static String getSecretValueByKey(String secretName, Region region, String key) {
        SecretsManagerClient client = null;
        try {
            client = SecretsManagerClient.builder()
                    .region(region)
                    .credentialsProvider(DefaultCredentialsProvider.create())
                    .build();

            GetSecretValueRequest request = GetSecretValueRequest.builder()
                    .secretId(secretName)
                    .build();

            GetSecretValueResponse response = client.getSecretValue(request);
            String secretString = response.secretString();

            if (secretString == null) {
                throw new RuntimeException("Secret is binary, not string.");
            }

            // 将JSON字符串解析为Map
            Map<String, String> secretMap = OBJECT_MAPPER.readValue(
                    secretString,
                    new com.fasterxml.jackson.core.type.TypeReference<Map<String, String>>() {}
            );

            // 获取指定key的值
            String value = secretMap.get(key);
            if (value == null) {
                throw new RuntimeException("Key '" + key + "' not found in secret.");
            }
            return value;

        } catch (SecretsManagerException e) {
            throw new RuntimeException("AWS Secrets Manager error: " + e.awsErrorDetails().errorMessage(), e);
        } catch (IOException e) {
            throw new RuntimeException("Failed to parse secret JSON: " + e.getMessage(), e);
        } finally {
            if (client != null) {
                client.close();
            }
        }
    }
}

■Maven

XML 复制代码
<dependency>
    <groupId>software.amazon.awssdk</groupId>
    <artifactId>secretsmanager</artifactId>
    <version>2.20.0</version>
</dependency>
<dependency>
    <groupId>com.fasterxml.jackson.core</groupId>
    <artifactId>jackson-databind</artifactId>
    <version>2.15.2</version>
</dependency>

Gradle

======

Groovy 复制代码
implementation 'software.amazon.awssdk:secretsmanager:2.20.0'
implementation 'com.fasterxml.jackson.core:jackson-databind:2.15.2'

====

■关键说明

  • 凭证配置 :代码使用 DefaultCredentialsProvider.create(),会自动从环境变量、系统属性、AWS 配置文件(~/.aws/credentials)或 EC2 实例元数据等位置读取凭证。确保您的运行环境已正确配置。

  • 区域指定Region.CN_NORTHWEST_1 仅为示例,请替换为您的 Secret 实际所在的区域。

  • Secret 格式 :Secret 必须是 JSON 字符串,例如 {"username":"admin","password":"123456"}。如果是二进制 Secret,则需要使用 response.secretBinary() 并自行解码。

  • 异常处理:代码捕获了 SDK 异常和 JSON 解析异常,并转为运行时异常,您可以根据需要调整处理方式。

===

相关推荐
故乡dee云13 小时前
多云账单代付靠谱吗?付款流程、费用核对和账号安全注意事项
安全·阿里云·云计算·腾讯云
fengkai454513 小时前
三、存储基础知识
华为·云计算·存储
C厂工沛16 小时前
安装VMware tools时无法在更新系统中找到组件?(解决)
云计算
Akiyama_Mio-Kon17 小时前
AWS AI 自动安全修复深度解读:从生成脚本到最小权限、双人审批与回滚审计闭环
aws·ai agent·security hub·guardduty·安全自动化·云安全治理
weixin_3077791318 小时前
Databricks里用PySpark统计指定表和字段中各字段的空值、空字符串或零值比例
运维·数据仓库·python·spark·云计算
ai小陈3 天前
大模型推理显存不够怎么办?量化、KV Cache与CPU Offload优化实战
大数据·人工智能·ai·云计算·gpu算力
@HNUSTer3 天前
基于 GEE 的 Sentinel-2 多光谱数据实现河流浊度指数(NDTI)遥感监测
云计算·数据集·遥感大数据·gee·云平台·河流浊度(ndti)·水质遥感反演
DolitD3 天前
云流技术深度剖析:单服务器下如何实现3D应用的多实例并发?
java·服务器·前端·3d·云原生·云计算
小马同学-3 天前
四、虚拟化技术
运维·云计算
Lifangyun_WD3 天前
第一次租 GPU 服务器怎么开始?镜像、SSH、数据存储和停机前要做什么
服务器·云计算·gpu算力·gpu算力租赁