微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

如何在云形成模板/蓝图中没有硬编码的情况下传递秘密?

如何解决如何在云形成模板/蓝图中没有硬编码的情况下传递秘密?

我们有一些秘密(外部秘密),不是从云形成模板返回的东西。在这种情况下,我们必须在云形成模板/蓝图中传递这些秘密。

除了在 CFN 蓝图/模板中提供硬编码的秘密之外,还有其他选择吗。

解决方法

通常您会使用 dynamic references

当您使用动态引用时,CloudFormation 会在必要时检索指定引用的值在堆栈和更改集操作期间

您可以将您的秘密存储在 AWS Systems Manager Parameter Store 或 AWS Secrets Manager 中,并且动态引用可以检索它们,而无需在模板中对其实际值进行硬编码。

,

您可以尝试在 S3 中添加秘密,并可以在 AWS 秘密中提供该路径。在 CF 模板中,您不会直接传递机密。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。