gpt4 book ai didi

amazon-web-services - 是否可以在 Init 容器中加载 AWS SSM ARN 并在主容器中使用

转载 作者:行者123 更新时间:2023-12-02 12:25:01 25 4
gpt4 key购买 nike

关闭。这个问题需要details or clarity .它目前不接受答案。












想改进这个问题?通过 editing this post 添加详细信息并澄清问题.

1年前关闭。




Improve this question




如何在初始化容器中将 AWS SSM ARN 或访问 key 和 secret 作为环境变量传递,然后将 SSM 参数传递给主容器。

最佳答案

您正在寻找像 https://github.com/godaddy/kubernetes-external-secrets 这样的解决方案
它同时支持 SSM Parameter StoreAWS Secrets Manager作为后端。与 init 容器相比,这种方法的优点是您可以访问 SSM 的 pod 范围更窄。在您的情况下,它是每个 pod(您运行的每个 init 容器),在 kubernetes-external-secrets 的情况下每个集群只有一个 Controller pod。当然,它提供的样板文件更少。
类似的解决方案:

  • https://github.com/mumoshu/aws-secret-operator
  • https://github.com/ContainerSolutions/externalsecret-operator
  • https://aws.amazon.com/blogs/containers/aws-secrets-controller-poc/
  • 关于amazon-web-services - 是否可以在 Init 容器中加载 AWS SSM ARN 并在主容器中使用,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/64373224/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com