AWSCDK-如何在为容器指定秘密时访问SecretsManager秘密中的单个(JSON)值?
创始人
2024-09-24 01:30:33
0

首先,需要引入 SecretValueSecretCfnTaskDefinition 部分类,并使用 aws_secret_manager.Secret 中的 from_secret_arn 方法从 ARN 获取 Secret 对象。

接下来可以使用 secret.value_from_json 方法从 Secret 对象中获取 JSON 字符串。再使用 json.loads 解析 JSON 字符串,并以字典形式返回密钥值对。最后,使用字典键获取所需的值。

以下是示例代码:

from aws_cdk import (
    aws_ecs as ecs,
    aws_secretsmanager as sm,
    core
)
import json

app = core.App()

# 定义 ECS 集群和任务等
cluster = ecs.Cluster(app, 'Cluster')
task_definition = ecs.FargateTaskDefinition(
    app, 'TaskDefinition', memory_limit_mib=512, cpu=256)

# 使用 Secrets Manager 中的密钥
secret_arn = 'arn:aws:secretsmanager:us-east-1:123456789012:secret:my-secret-xxxyyy'

# 获取 Secret 对象
secret = sm.Secret.from_secret_arn(
    app, 'Secret', secret_arn)

# 获取密钥值对
secret_dict = json.loads(secret.secret_value_from_json('SecretString'))

# 使用密钥键获取值
username = secret_dict['username']
password = secret_dict['password']

# 添加容器定义
container = task_definition.add_container(
    'Container', image=ecs.ContainerImage.from_registry('nginx'), secrets={
        'username': ecs.Secret.from_secrets_manager(secret, 'username'),
        'password': ecs.Secret.from_secrets_manager(secret, 'password')
    })


# 其他 ECS 和 CDK 代码

app.synth()

相关内容

热门资讯

七分钟辅助!丽水茶苑苹果手机辅... 七分钟辅助!丽水茶苑苹果手机辅助,本来是真的有辅助教程(有挂方式)1、实时丽水茶苑苹果手机辅助透视辅...
第一分钟辅助!闲来辅助神器下载... 第一分钟辅助!闲来辅助神器下载2022,好像真的有辅助方法(有挂教程)1、不需要AI权限,帮助你快速...
九分钟辅助!丽水都莱辅助工具试... 九分钟辅助!丽水都莱辅助工具试用,确实存在有辅助神器(有挂方法)九分钟辅助!丽水都莱辅助工具试用,确...
第一分钟辅助!蛮王辅助器,好像... 第一分钟辅助!蛮王辅助器,好像是有辅助方法(有挂教学)1、首先打开蛮王辅助器辅助器下载最新版本,在蛮...
第六分钟辅助!潮汕汇挂,一贯真... 第六分钟辅助!潮汕汇挂,一贯真的是有辅助插件(有挂辅助)1、这是跨平台的潮汕汇挂轻量版有透视,在线的...
六分钟辅助!微信开心泉州辅助器... 六分钟辅助!微信开心泉州辅助器,一直有辅助器(有挂教学)1、下载好微信开心泉州辅助器透视辅助下载之后...
第3分钟辅助!佛手十三道破解版... 第3分钟辅助!佛手十三道破解版安卓,竟然真的有辅助攻略(有挂存在)1、让任何用户在无需佛手十三道破解...
2分钟辅助!sohoo竞技联盟... 2分钟辅助!sohoo竞技联盟辅助,切实真的有辅助脚本(有挂技术)1.sohoo竞技联盟辅助 选牌创...
第8分钟辅助!心悦手游辅助器,... 第8分钟辅助!心悦手游辅助器,原来真的是有辅助技巧(确实有挂);1、每一步都需要思考,不同水平的挑战...
第十分钟辅助!广东雀神祈福真的... 第十分钟辅助!广东雀神祈福真的有用吗,都是是有辅助技巧(有挂方略)1、下载好广东雀神祈福真的有用吗透...