gpt4 book ai didi

amazon-web-services - 更新 ECS 容器中的环境变量 Secret

转载 作者:行者123 更新时间:2023-12-04 15:34:49 24 4
gpt4 key购买 nike

我正在为 ECS 部署一个任务定义,其中包含作为环境变量传递给正在运行的容器的 secret 。

这些 secret 存储在 AWS Secrets Manager 中,容器成功地使用所需的正确 IAM 策略描述了这些 secret 。凉爽的。

但是,假设我要在 Secret Manager 中更新我的 key ,并更改密码或其他内容 - 我应该在 ECS 中做什么以确保容器获得此更新后的 key 值?

我知道您不需要注册新的任务定义,因为状态没有改变 - 我真的很想重新启动我的容器..也许我根本不需要做任何事情?

最佳答案

ECS 任务定义中的 Secret 仅在容器启动时注入(inject)。为此,您需要在容器实例上拥有一个 ECS 代理版本 >=1.22.0。

因此,在上述场景中,您可以使用以下选项之一:

  • 强制进行新部署(这将导致再次获取 secret )
  • 注册一个新的任务定义(逻辑上定义的状态实际上已经改变,因为依赖的参数/ secret 被修改了——只是你指的是一个与应用程序代码没有紧密耦合的外部存储)
  • 关于amazon-web-services - 更新 ECS 容器中的环境变量 Secret,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60091149/

    24 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com