This repository was archived by the owner on May 29, 2025. It is now read-only.
-
Notifications
You must be signed in to change notification settings - Fork 37
Expand file tree
/
Copy pathSecretsManagerPython3.py
More file actions
74 lines (54 loc) · 2.37 KB
/
Copy pathSecretsManagerPython3.py
File metadata and controls
74 lines (54 loc) · 2.37 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
import json
import logging
import os
from threading import Timer
import greengrasssdk
# Create a Greengrass IoT data client
client = greengrasssdk.client('iot-data')
# Create a Greengrass secrets manager client
secrets_client = greengrasssdk.client('secretsmanager')
logger = logging.getLogger(__name__)
logger.setLevel(logging.INFO)
streamHandler = logging.StreamHandler()
formatter = logging.Formatter('%(asctime)s - %(name)s - %(levelname)s - %(message)s')
streamHandler.setFormatter(formatter)
logger.addHandler(streamHandler)
# When deployed to a Greengrass core, this code will be executed immediately
# as a long-lived lambda function. The code will enter the infinite while loop
# below.
GROUP_ID = os.environ['GROUP_ID']
THING_NAME = os.environ['AWS_IOT_THING_NAME']
THING_ARN = os.environ['AWS_IOT_THING_ARN']
payload = {}
payload['group_id'] = GROUP_ID
payload['thing_name'] = THING_NAME
payload['thing_arn'] = THING_ARN
payload['message'] = 'Secrets manager function running'
secret_names = []
# Get the list of secrets this function has access to
for key in os.environ.keys():
if key.startswith("SECRET_"):
secret_names.append(os.environ[key])
def greengrass_secrets_manager_run():
secrets = {}
for secret_name in secret_names:
# Build a dictionary that will have either the secret value or the error message
secrets[secret_name] = {}
try:
# Attempt to get the secret value
response = secrets_client.get_secret_value(SecretId=secret_name)
secret_value = response.get('SecretString')
secrets[secret_name]['value'] = secret_value
except greengrasssdk.SecretsManager.SecretsManagerError:
secrets[secret_name]['error'] = 'Failed to retrieve secret'
payload['secrets'] = secrets
client.publish(topic=THING_NAME + '/python3/secrets/manager', payload=json.dumps(payload))
# Asynchronously schedule this function to be run again in 5 seconds
Timer(5, greengrass_secrets_manager_run).start()
# Asynchronously schedule this function to run in 5 seconds. We don't call the function immediately in case the secrets
# manager configuration is incorrect.
Timer(5, greengrass_secrets_manager_run).start()
# This is a dummy handler and will not be invoked
# Instead the code above will be executed in an infinite loop for our example
def function_handler(event, context):
return