【问题标题】:How to pass AWS credentials with the help of codedeploy scripts to an EC2 Server?如何在 codedeploy 脚本的帮助下将 AWS 凭证传递给 EC2 服务器?
【发布时间】:2020-07-12 22:04:22
【问题描述】:

我创建了一个 appspec.yml 文件以将其与 aws codedeploy 一起使用,以将代码部署到 aws ec2 实例。现在在那种情况下,我必须调用 aws secrets manager 以便我可以访问我的秘密。为此,我必须在 ec2 服务器内安装 aws cli。现在的问题是在安装 aws cli 之后如何使用凭据安全地配置 aws cli。我不喜欢编写 bash 脚本的方法,该脚本将在服务器内部配置凭据,因为它非常不安全。还有其他方法吗?

【问题讨论】:

    标签: linux amazon-web-services aws-code-deploy


    【解决方案1】:

    我建议给 ec2 实例一个 IAM 角色。 使用 IAM-Role,实例无需凭证即可访问 aws 服务。

    查看官方文档以获取实施建议: https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/iam-roles-for-amazon-ec2.html

    【讨论】:

    • 我已将 IAM 角色附加到 EC2 实例以在不配置 aws cli 的情况下调用秘密管理器,但秘密管理器仍然希望在 aws 配置中指定“区域名称”。我该如何应对?
    • 您可以将区域作为环境变量传递:export AWS_REGION=your_aws_region
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-06-18
    • 1970-01-01
    • 2021-08-03
    • 1970-01-01
    相关资源
    最近更新 更多