【发布时间】:2022-12-15 07:17:58
【问题描述】:
语境:
-
我们使用 AWS SM 来存储秘密
-
AWS 凭证是从 EC2 实例加载的,如下所示
public AWSSecretsManager getDefaultSecretsManagerClient(String region) { return AWSSecretsManagerClientBuilder.standard() .withCredentials(new InstanceProfileCredentialsProvider(false)) // <== Loads credentials from EC2 instance .withRegion(region) .build(); }当前的:我们计划迁移到 Amazon EKS。在运行容器时,AWS 凭证是从 EC2 实例而不是 POD 中选取的。有人可以指导我在此处使用哪个凭证提供程序,以便从 POD 而不是底层 EC2 实例中获取 AWS 凭证吗?
【问题讨论】:
标签: amazon-eks aws-secrets-manager