FormidableLabs / FormidableLabs/terraform-aws-serverless

Feature/Option: SecretsManager

Open
#12 0 comments 0 reactions 0 assignees View on GitHub
enhancement
Dominant language
HCL
Stars
142
Forks
20
PR merge metrics
No merged PRs in 30d

Description

Dependencies:

* IAM
* KMS

```yml
# TODO(IamPolicyDeveloper): SecretsManager: Read / write secrets
- Effect: Allow
Action:
- secretsmanager:PutSecretValue
- secretsmanager:GetSecretValue
Resource:
- !Sub "arn:aws:secretsmanager:${AwsRegion}:${AWS::AccountId}:secret:${ServiceName}/${Stage}/*"
# TODO(IamPolicyAdmin): SecretsManager: Manage secrets
- Effect: Allow
Action:
- secretsmanager:DescribeSecret
- secretsmanager:List*
Resource:
# Have to wildcard listing...
# TODO: ... but could do conditions + tags to limit
# https://docs.aws.amazon.com/secretsmanager/latest/userguide/auth-and-access_identity-based-policies.html
- "*"
- Effect: Allow
Action:
- secretsmanager:CreateSecret
- secretsmanager:DeleteSecret
Resource:
- !Sub "arn:aws:secretsmanager:${AwsRegion}:${AWS::AccountId}:secret:${ServiceName}/${Stage}/*"
```

Contributor guide

Open the contributing guide

Assessment

This issue has not been assessed yet.

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.