【发布时间】:2017-12-18 00:59:30
【问题描述】:
我有一个关于在 Cloudformation 中使用参数以及在 Clouformation 中使用机密的更一般的最佳实践的问题。
我有一个模板,用于在自动缩放组中定义我们的 CI 服务器。我们理论上可以站起来很多这样的堆栈。模板与用于指定堆栈详细信息(例如实例类型、自动缩放条件等)的 parameters.json 文件一起存储在源代码控制中。其中一个参数是允许 CI 服务器与我们的 CI 提供者交互的令牌,我不想将令牌存储在源代码管理中。我希望有人在创建或更新堆栈时被提示或强制传递它。
理想情况下我的想象是这样的,但显然这是无效的
aws cloudformation create-stack --stack-name <name> --template-body file://<template> --parameters file://<parameters-file.json> TokenParameter=xxxyyyzzz
有人有什么建议吗?
非常感谢
【问题讨论】:
标签: amazon-web-services amazon-cloudformation