【问题标题】:How to configure CloudWatch Logs Agent to ignore the /root/.aws/credentials file?如何配置 CloudWatch Logs 代理以忽略 /root/.aws/credentials 文件?
【发布时间】:2018-05-24 13:22:56
【问题描述】:

awslogs-agent-setup.py 完成后,CloudWatchLogs 代理以 root 用户身份运行。它在/root/.aws/credentials 下找到它的凭据。

在机器上,其他服务已经在使用/root/.aws/credentials,不应共享这些凭据。

有一个/var/awslogs/etc/aws.conf 文件,第一个想法是将aws_access_key_idaws_secret_access_key 添加到此文件中,然后运行sudo service awslogs restart

不幸的是,这并没有奏效。它仍然首先找到/root/.aws/credentials

【问题讨论】:

  • 对于awslogs-agent-setup.py 脚本来说,--profile=awslogs 将是一个很好的命令行选项。

标签: amazon-web-services amazon-cloudwatch


【解决方案1】:

这并不能解决应用程序访问文件中所有凭据的问题,您可以在该文件中设置应用程序特定的凭据,以便应用程序可以拥有自己的身份和凭据。看起来日志代理可以使用来自 [AmazonCloudWatchAgent] 部分的凭据。

来源:https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/create-cloudwatch-agent-configuration-file-wizard.html

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-09-25
    • 2021-04-09
    • 2022-11-03
    • 2022-11-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-12-01
    相关资源
    最近更新 更多