【发布时间】:2019-06-15 21:48:46
【问题描述】:
我想使用aws lambda update-function-code 命令来部署我的函数的代码。这里的问题是 aws CLI 总是在部署后打印出一些信息。该信息包含敏感信息,例如环境变量及其值。这是不可接受的,因为我将使用公共 CI 服务,并且我不希望任何人都可以使用该信息。同时,我不想通过将 AWS 命令中的所有内容定向到 /dev/null 来解决此问题,例如,在这种情况下,我将丢失有关错误和异常的信息,如果出现问题,这将使调试变得更加困难。我可以在这里做什么?
附言SAM 不是一个选项,因为它会迫使我切换到另一个框架并完全改变我正在使用的工作流程。
【问题讨论】:
-
我很困惑。你说你不想表现出来,但你说你不想失去它。您可以将其直接指向日志文件吗?或者,如何重定向正常输出但在屏幕上显示
stderr?见How to redirect stderr to a file 和bash - How to pipe stderr, and not stdout? - Stack Overflow。 -
@JohnRotenstein 据我记得
aws cli lambda不会将错误发送到标准错误,它只是将带有属性错误的 json 返回到标准输出 -
这能回答你的问题吗? Bash print stderr only, not stdout
-
我也遇到了这个问题。在我眼中存在巨大的安全风险。似乎 S3 命令有
--only-show-errors但似乎 lambda 不存在类似的命令。我现在使用> /dev/null。
标签: aws-lambda aws-cli