AWS Secrets Manager - 在本地的 Codebuild 容器中使用秘密
创始人
2024-11-18 05:30:04
0

要在本地的 CodeBuild 容器中使用 AWS Secrets Manager,你可以按照以下步骤进行操作:

  1. 首先,确保你已经安装了 Docker 和 AWS CLI 工具。

  2. 创建一个名为 secrets.env 的文件,并在其中定义你的秘密值。例如:

DB_USERNAME=my_db_username
DB_PASSWORD=my_db_password
  1. 创建一个名为 Dockerfile 的文件,并添加以下内容:
FROM amazon/aws-cli:2.3.2

COPY secrets.env /tmp/secrets.env

CMD ["sh", "-c", "eval $(aws secretsmanager get-secret-value --secret-id my/secret --query SecretString --output text | sed 's/\"/\\\"/g' | sed 's/\:/=\"/g' | sed 's/$/\"/g') && /bin/bash"]

这个 Dockerfile 定义了一个基于 amazon/aws-cli:2.3.2 镜像的容器,并将 secrets.env 文件复制到容器的 /tmp 目录下。

  1. 构建 Docker 镜像。在终端中执行以下命令:
docker build -t codebuild-secrets .

这将在本地创建一个名为 codebuild-secrets 的 Docker 镜像。

  1. 运行 Docker 容器。在终端中执行以下命令:
docker run -it --env-file=secrets.env codebuild-secrets

这将启动一个交互式的容器,并将 secrets.env 文件作为环境变量传递给容器。

  1. 在容器中,你可以通过以下方式访问你的秘密值:
echo $DB_USERNAME
echo $DB_PASSWORD

这样你就可以在本地的 CodeBuild 容器中使用 AWS Secrets Manager 中的秘密值了。

请注意,你需要将 my/secret 替换为你在 AWS Secrets Manager 中创建的实际秘密的 ARN。另外,你还需要根据你的实际要求修改 Dockerfile 和 secrets.env 文件中的内容。

相关内容

热门资讯

透视揭露!wepoker辅助脚... 透视揭露!wepoker辅助脚本,wepoker私人局透视-确实是真的有辅助神器(哔哩哔哩)1、下载...
透视科普!wpk透视是真的假的... 透视科普!wpk透视是真的假的,wpk软件是正规的吗-真是存在有辅助软件(哔哩哔哩)1、金币登录送、...
透视解密!wepoker辅助真... 透视解密!wepoker辅助真的假的,We poker辅助器下载-真是真的有辅助神器(哔哩哔哩)亲,...
透视推荐!hhpoker辅助软... 透视推荐!hhpoker辅助软件,hhpoker德州有挂吗-果然是有辅助神器(哔哩哔哩)1、模拟器是...
透视科普!wpk透视是真的假的... 透视科普!wpk透视是真的假的,wpk辅助器是真的吗-真是是真的有辅助攻略(哔哩哔哩)1、有没有辅助...
透视曝光!wepoker可以透... 透视曝光!wepoker可以透视码,wejoker内置辅助-本来有辅助教程(哔哩哔哩)1、该软件可以...
透视揭露!wepoker破解工... 透视揭露!wepoker破解工具,wepoker怎么设置盖牌-本来一直总是有辅助方法(哔哩哔哩)1、...
透视有挂!有哪些免费的wpk作... 透视有挂!有哪些免费的wpk作弊码,wpk辅助器是真的吗-果然一直总是有辅助脚本(哔哩哔哩)1、公共...
透视关于!德扑圈透视挂,德普之... 透视关于!德扑圈透视挂,德普之星透视辅助-好像是真的有辅助软件(哔哩哔哩)脚本下载中分为三种模型:挂...
透视解密!德普辅助器怎么用,德... 透视解密!德普辅助器怎么用,德普之星透视-好像是有辅助app(哔哩哔哩)1、完成辅助器v3.3的残局...