【发布时间】:2020-12-13 18:26:30
【问题描述】:
我创建了一个 SSM 参数,其类型为 SecureString,键值为 (pasword=Passwor@d123)。我正在尝试使用在计划输出中打印值的数据资源来获取值。
data "aws_ssm_parameter" "foo" {
name = "password"
}
module "lamda_env_vars" {
New_password = data.aws_ssm_parameter.foo.value
}
plan output:-
New_paswword = Password@123
我尝试了如下加密。
data "aws_ssm_parameter" "foo" {
name = "password"
with_decryption = false
}
module "lambda_env_vars" {
New_password = data.aws_ssm_parameter.foo.value
}
plan output:-
New_password = Q#iuws##)9ssdhs(some encryptrd value)
这里的问题是相同的加密哈希码被分配为我的 lambda 函数的值。
如何在改造计划时屏蔽值并为我的 lambda 函数获取纯文本值?
【问题讨论】:
标签: amazon-web-services terraform terraform-provider-aws aws-ssm