【发布时间】:2020-03-30 16:28:08
【问题描述】:
我正在尝试将 SSL 证书传递给 AWS SSM 参数存储 SSL 证书也受密码保护
我的问题是如何在 ECS 的容器内将其作为证书文件检索?我确实知道如何使用 SSM 参数存储来存储秘密环境变量,但我如何使用它来创建一个秘密文件到容器上的某个位置?我们这里有一个字符串和一个文件,SSM是如何管理文件的?
谢谢
【问题讨论】:
-
Parameter Store 不是文件存储机制。您可以将证书存储在 S3 中,并将 S3 URI 存储在 Parameter Store 中。或者您可以以某种文本格式(可能是 base64 编码?)导出证书并将其存储在 Parameter Store 中。您还应该了解 ACM 有哪些选项可以帮助您生成和轮换证书,如果可以接受,可能部署在 ALB/NLB 上。
标签: amazon-web-services amazon-ecs ssm aws-parameter-store