如何将密钥管理器添加到使用摩托车模拟的 kms 密钥



我想创建一个由 AWS 管理的密钥。到目前为止,这就是我所拥有的

@mock_kms
def test_mocking_getting_keys(self):
session = boto3.Session(profile_name=profile)
client = session.client('kms', 'us-east-2')
key = client.create_key(
Policy='string',
Description='string',
KeyUsage='SIGN_VERIFY',
CustomerMasterKeySpec='RSA_2048',
Origin='AWS_KMS',
CustomKeyStoreId='string',
BypassPolicyLockoutSafetyCheck=True,
Tags=[
{
'TagKey': 'string',
'TagValue': 'string'
},
]
)
print(key)

但是密钥似乎没有密钥管理器字段:

{'KeyMetadata': {'AWSAccountId': '012345678912', 'KeyId': '7fc3e676-0d1c-4526-9161-41b27a776033', 'Arn': 'arn:aws:kms:us-east-2:012345678912:key/7fc3e676-0d1c-4526-9161-41b27a776033', 'CreationDate': datetime.datetime(2020, 1, 3, 13, 31, 17, tzinfo=tzutc()), 'Enabled': True, 'Description': 'string', 'KeyUsage': 'SIGN_VERIFY', 'KeyState': 'Enabled'}, 'ResponseMetadata': {'HTTPStatusCode': 200, 'HTTPHeaders': {'server': 'amazon.com'}, 'RetryAttempts': 0}}

我尝试在通话期间将KeyManager添加为参数create_key但这也不起作用。

似乎moto没有返回密钥管理器字段。有没有办法专门模拟该返回值,但不更改其余参数的字典.get方法的行为?

key['KeyMetadata']['AWSAccountId']将返回模拟值,然后key['KeyMetadata']['KeyManager']将返回我可以指定的另一个模拟值。

Moto 目前没有返回KeyManager属性,您可以在 Moto GitHub 上打开问题,也可以自己添加(本地或 PR'ed 到上游(

最新更新