gpt4 book ai didi

amazon-web-services - Docker 容器似乎是 'inherit' 主机 ec2 的实例配置文件。如何?

转载 作者:IT老高 更新时间:2023-10-28 21:20:47 26 4
gpt4 key购买 nike

我们有一个在 ec2 主机上运行的 docker 容器。在那个 docker 容器中,我们运行一些 aws cli 命令。我们尚未在容器中定义任何 AWS 凭证。这意味着容器继承了主机 ec2 的 Instance Profile。

我的假设是真的吗?如果是这样,容器究竟如何继承实例配置文件凭据?其次(可能相关)aws cli 究竟做了什么来获取实例配置文件凭据?它是否调用元数据端点 (169.254.169.254)?例如,如果凭据是从环境变量中提取的,则凭据是硬编码的并且可以看到,但实例配置文件的凭据实际驻留在哪里?

最佳答案

没错,凭据是主机的。正如您所怀疑的,它从元数据端点获取它们。

提供更窄访问权限的一种解决方案/解决方法是 ec2metadataproxy .我还没用过。

不幸的是,安全组访问也是基于主机容器的。

关于amazon-web-services - Docker 容器似乎是 'inherit' 主机 ec2 的实例配置文件。如何?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35495028/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com