Vaults Manager

Use dataikuapi.DSSClient.get_vaults_manager() to obtain a vaults manager handle. Vault administration requires DSS administrator privileges.

The manager can create definitions for AWS Secrets Manager, Azure Key Vault, and Google Cloud Secret Manager. Authentication settings are represented by provider-specific configuration objects. For example:

from dataikuapi.secretsmanager import (
    AWSIAMRoleAuthConfig,
    DSSVaultCacheSettings,
)

vaults_manager = client.get_vaults_manager()
vault = vaults_manager.create_aws_secrets_manager_vault(
    id="production-aws-vault",
    region_or_endpoint="eu-west-1",
    auth_config=AWSIAMRoleAuthConfig(
        role_arn="arn:aws:iam::123456789012:role/dss-secrets",
    ),
    allowed_remote_secret_identifier_regex="^dss-production-.*",
    cache_settings=DSSVaultCacheSettings(max_caching_minutes=5),
)

Use dataikuapi.secretsmanager.secretsmanager.DSSSecretsManager.create_vault_secret() to create a DSS secret backed by the configured vault:

secrets_manager = client.get_secrets_manager()
secret = secrets_manager.create_vault_secret(
    identifier="snowflake-password",
    vault_id=vault.id,
    remote_secret_identifier="dss-production-snowflake",
)

Vault handles

AWS authentication

Azure authentication

Google Cloud authentication