【问题标题】:refreshing AWS token and secret in ECS with Java使用 Java 在 ECS 中刷新 AWS 令牌和密钥
【发布时间】:2021-06-02 07:19:55
【问题描述】:

我可以从 169.254.170.2$AWS_CONTAINER_CREDENTIALS_RELATIVE_URI(参见 https://aws.amazon.com/premiumsupport/knowledge-center/ecs-fargate-access-aws-services/)获取 ECS 容器中的令牌和机密。

AWS Java SDK v1 似乎包含以下内容:https://docs.aws.amazon.com/AWSJavaSDK/latest/javadoc/index.html?com/amazonaws/auth/ContainerCredentialsProvider.html

它似乎还提供了检查过期日期和刷新检索数据的方法。

AWS Java SDK v2 似乎也封装了这个:https://docs.aws.amazon.com/AWSJavaSDK/latest/javadoc/com/amazonaws/auth/EC2ContainerCredentialsProviderWrapper.html

虽然它没有给出到期日期,那么这意味着如何使用?我得到的印象是令牌持续不到一天。

AWS Java SDK v2 似乎也以另一种方式包装:https://sdk.amazonaws.com/java/api/latest/software/amazon/awssdk/auth/credentials/ContainerCredentialsProvider.Builder.html

它没有给出刷新方法或到期日期,但父类 (https://sdk.amazonaws.com/java/api/latest/software/amazon/awssdk/auth/credentials/HttpCredentialsProvider.Builder.html) 允许您设置它是否异步刷新,并设置线程名称(大概是为了处理异步刷新)但是那里没有关于如何使用 asyncThreadName 的文档。

那么我怎样才能获得令牌和秘密并知道如何/何时刷新它们?

【问题讨论】:

    标签: amazon-web-services amazon-ecs aws-java-sdk aws-java-sdk-2.x


    【解决方案1】:

    根据 AWS Support 的说法,添加对 asyncCredentialUpdateEnabled(true) 的调用会在后台进行刷新,而无需进一步努力。

    【讨论】:

      猜你喜欢
      • 2018-01-10
      • 2014-02-13
      • 2020-09-28
      • 2022-01-19
      • 2021-12-02
      • 2018-10-24
      • 2020-10-16
      • 1970-01-01
      • 2023-03-16
      相关资源
      最近更新 更多