syncコマンド
Keeperボルトから外部のシークレットマネージャーに選択したキーを同期
syncコマンド
AWS固有のオプション
crontabを使用した自動化
例1: 毎日のシンプルな同期
例2: 複数同期を行う高度なスクリプト
同期タイプ
AWSシークレットマネージャー同期Azure Key Vaultとの同期Google Cloud Secret Managerとの同期
最終更新
# crontabを編集
crontab -e
# Productionフォルダを毎日2:00に同期する行を追加
0 2 * * * /usr/local/bin/ksm sync -t aws -c <CRED_UID> --folder-recursive "Production" >> /var/log/ksm-sync.log 2>&1#!/usr/bin/env bash
# 設定
CRED_UID="<YOUR_AWS_CRED_UID>"
# 複数のカスタムマッピングを使用した同期
ksm sync -t aws -c "$CRED_UID" \
--map "legacy-db-password" "keeper://<UID>/field/password" \
--map "api_key" "keeper://<UID>/custom_field/api_key" \
--map "db_host" "keeper://<UID>/custom_field/hostname" \
>> /var/log/ksm-sync.log 2>&1
# マッピング数が多い場合は、複数の同期コマンドに分割します
ksm sync -t aws -c "$CRED_UID" \
--map "db_password" "keeper://<UID>/field/password" \
--map "db_login" "keeper://<UID>/custom_field/login" \
>> /var/log/ksm-sync.log 2>&1chmod +x /home/user/scripts/ksm-sync-all.sh# crontabを編集
crontab -e
# 6時間ごとに同期スクリプトを実行
0 */6 * * * /home/user/scripts/ksm-sync-all.sh