【问题标题】:Update Environment Variable Secrets in an ECS Container更新 ECS 容器中的环境变量 Secret
【发布时间】:2020-02-06 09:03:20
【问题描述】:

我正在为 ECS 部署一个任务定义,其中包含作为环境变量传递给正在运行的容器的秘密。

这些机密存储在 AWS Secrets Manager 中,并且容器成功地使用所需的正确 IAM 策略描述这些机密。凉爽的。

但是,假设我要在 Secret Manager 中更新我的密钥,并更改密码或其他内容 - 我应该在 ECS 中做什么以确保容器获取此更新的密钥值?

我知道您不需要注册新的任务定义,因为状态没有改变 - 我真的希望重新启动我的容器。也许我根本不需要做任何事情?

【问题讨论】:

    标签: amazon-web-services amazon-ecs environment


    【解决方案1】:

    ECS 任务定义中的 Secret 仅在容器启动时注入。为此,您需要容器实例上的 ECS 代理版本 >=1.22.0。

    因此,在上述场景中,您可以使用以下选项之一:

    • 强制执行新部署(这将导致再次获取机密)
    • 注册一个新的任务定义(逻辑上定义的状态实际上已经改变,因为依赖的参数/秘密被修改了 - 只是你指的是一个与应用程序代码没有紧密耦合的外部存储)

    【讨论】:

      猜你喜欢
      • 2020-01-17
      • 1970-01-01
      • 2016-12-28
      • 2016-11-29
      • 2019-08-17
      • 1970-01-01
      • 2021-06-28
      • 2020-04-08
      • 1970-01-01
      相关资源
      最近更新 更多