програмно получать с secrets manager значения только доступных (для которых есть пермишн describe secret) секретов. Есть несколько вариантов - например в лоб - пробовать получить, если не получается (бросает ексепшн) то, скипать и идти дальше. Или отмечать тегами нужные сикреты. Но хотелось бы сделать нормально, с проверкой на доступ. Была идея получать IAM роль исплняющего кода и делать кол на iam.simulate-principal-policy для проверки на доступность каждого сикрета, но загвоздка в том что в лямбде и фаргейте используется assumed role, а для нее нельзя использовать симуляцию. Может кто сталкивался с подобным?
Задача похожа на получение списка разрешенных на дескрайб ec2 инстансов. Для той проблемы были решения в интернете
Обсуждают сегодня