Secrets Manager・SSM(Systems Manager) - AWS

最終更新日: 2026-07-24

TOP(About this memo)) > 一覧(AWS) > Secrets Manager・SSM(Systems Manager)

シークレットマネージャ

秘密鍵をバイナリデータとして登録する

aws secretsmanager create-secret --name sample-github-secret --secret-binary fileb://~/.ssh/github/id_rsa
{
   "ARN": "arn:aws:secretsmanager:us-east-1:123456789012:secret:sample-github-secret-klASQT",
   "Name": "sample-github-secret",
   "VersionId": "d6ea7210-b20f-44d3-8950-10566842dce7"
}

SSM(Systems Manager)/SSM Agent

設定

確認

AWS CLIから接続

aws ssm start-session --target i-0c45bdd6943767bd0
aws ssm describe-instance-information

ログ

注意点

FargateでSSMエージェント

Parameter StoreとSecrets Managerの使い分け

CDKでのパラメータストア

Secure Stringの取得

aws ssm get-parameter --name (parameter-name) --with-decryption --output text

パラメータストア格納

aws ssm put-parameter --name "ops-activation-code" \
  --value "xxxxxxxxxxxxxxxxxxx" \
  --type "SecureString"

CDKからパラメータを取り出す方法

SSH鍵をパラメータストアに登録する