【发布时间】:2020-02-06 09:03:20
【问题描述】:
我正在为 ECS 部署一个任务定义,其中包含作为环境变量传递给正在运行的容器的秘密。
这些机密存储在 AWS Secrets Manager 中,并且容器成功地使用所需的正确 IAM 策略描述这些机密。凉爽的。
但是,假设我要在 Secret Manager 中更新我的密钥,并更改密码或其他内容 - 我应该在 ECS 中做什么以确保容器获取此更新的密钥值?
我知道您不需要注册新的任务定义,因为状态没有改变 - 我真的希望重新启动我的容器。也许我根本不需要做任何事情?
【问题讨论】:
标签: amazon-web-services amazon-ecs environment