【问题标题】:How to get secret from Secret Manager in serverless如何在无服务器中从 Secret Manager 获取机密
【发布时间】:2021-06-02 00:23:42
【问题描述】:

我为我的 RDS 数据库配置了一个密码。它的名字是:qa/aurora

我正在尝试在这样的环境设置中对我的 serverless.yml 进行引用:

DB: ${ssm:/aws/reference/secretsmanager/qa/aurora~true}

我想使用这个数据库环境变量来设置我的 Aurora 数据库的用户和密码。

问题是我收到了这个错误:

ServerlessError: An error occurred: testLambdaFunction - Properties validation failed for resource testLambdaFunction with message:
  #/Environment/Variables/DB: expected type: String, found: JSONObject.
      at C:\Users\fer\AppData\Roaming\npm\node_modules\serverless\lib\plugins\aws\lib\monitorStack.js:94:23
      at processTicksAndRejections (internal/process/task_queues.js:93:5)
      at async AwsDeploy.update (C:\Users\fer\AppData\Roaming\npm\node_modules\serverless\lib\plugins\aws\lib\updateStack.js:144:5)

根据无服务器docs,它应该可以正常获取 JSONObject。

我缺少什么来完成这项工作?

PS:为什么要在字符串末尾添加~true才能找到秘密?如果我删除这个值,我会得到错误:

A valid SSM parameter to satisfy the declaration 'ssm:/aws/reference/secretsmanager/qa/aurora' could not be found.

【问题讨论】:

  • 我正在使用 python 和 aws 秘密管理器。秘密管理器返回 json 对象,但您需要从中提取详细信息(如用户名、密码、数据库名称)并将其作为字符串传递

标签: server serverless-framework aws-serverless aws-secrets-manager


【解决方案1】:

问题是我在代码中嵌套了 3 层:

DB: ${ssm:/aws/reference/secretsmanager/qa/aurora~true}

只要我将它更改为与它工作的环境属性相同的级别

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2023-01-18
    • 2021-11-16
    • 2021-04-11
    • 2020-08-16
    • 2021-07-17
    • 2020-06-18
    • 2020-12-02
    • 2020-12-02
    相关资源
    最近更新 更多