【发布时间】:2021-12-30 18:32:40
【问题描述】:
我正在将我的 CodePipeline 连接到 Github,所以我添加了以下几行:
CodePipelineSource.gitHub("username/repo", "main", {
authentication: cdk.SecretValue.secretsManager("github-token")
})
当我运行cdk deploy 时,预期会失败:
Pipeline/Pipeline (Pipeline9850B417) Secrets Manager can't find the specified secret. (Service: AWSSecretsManager; Status Code: 400; Error Code: ResourceNotFoundException; Request ID: eaa59d67-bb64-472c-abc4-9d4896c09d7e; Proxy: null)
CDK 是否可以使用 空白或占位符值 创建密钥,这样它仍然会因某种访问被拒绝而失败,但随后我可以转到 AWS 控制台并只需填写值即可。
澄清:我不希望 CDK 创建 OAuth 令牌。我想要实现的是运行cdk deploy,让它失败,去Secrets Manager,找到带有占位符值的秘密,输入值,再次运行cdk deploy,那一次就成功了。
【问题讨论】:
标签: aws-cdk aws-secrets-manager