gpt4 book ai didi

amazon-web-services - 在新启动的 EC2 实例中自动从 AWS key 管理器检索 key 的最佳方法是什么?

转载 作者:行者123 更新时间:2023-12-03 07:31:47 25 4
gpt4 key购买 nike

我正在使用带有 AutoScaling 策略的 CloudFormation 模板部署一个应用程序。

我正在 AWS Secrets Manager 中存储应用程序的凭证。

我需要检索凭据并在实例的启动过程中将它们复制到应用程序配置中。

安全实现这一目标的最佳方法是什么?

将它们烘焙到 AMI 中并不是一种选择,因为凭据的更改比镜像更频繁。

最佳答案

您可以在 UserData 字段中传递脚本,该脚本将在 Amazon EC2 实例首次启动时执行。

它可以使用AWS Command-Line Interface (CLI)从 AWS Secrets Manager 检索 key 。然后,您可以编写一些时髦的 shell 脚本,将其插入到所需的配置文件中。

参见:

关于amazon-web-services - 在新启动的 EC2 实例中自动从 AWS key 管理器检索 key 的最佳方法是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61380134/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com