Secrets Manager シークレットのバージョンを直接削除することは可能でしょうか

2023.10.02

困っていること

AWS Secrets Manager シークレットのバージョンを直接削除することは可能でしょうか。
教えてください。

どう対応すればいいの?

いいえ。
ドキュメント記載の通り、シークレットのバージョンは直接削除できず、ラベルを削除することで、自動的に削除される対象となります。
ラベルがついていないバージョンが 100 を超え、尚且つ 24 時間以内に作成されていないものを Secrets Manager は削除します。

シークレットのバージョンを直接削除することはできません。代わりに、AWS CLI または AWS SDK を使ってそのバージョンからすべてのステージングラベルを削除します。これにより、そのバージョンは非推奨とマークされ、Secrets Manager はバックグラウンドでバージョンを自動的に削除できるようになります。

ラベル付きのバージョンであれば、Secrets Manager により削除されることはありませんが、ラベルのないバージョンは非推奨と見なされます。非推奨のバージョンの数が 100 を超えた場合、Secrets Manager はそれらを削除します。ただし、Secrets Manager は 24 時間以内に作成されたバージョンは削除しません。

参考資料 (P33)

参考資料