AWSCDK-如何在为容器指定秘密时访问SecretsManager秘密中的单个(JSON)值?
创始人
2024-09-24 01:30:33
0

首先,需要引入 SecretValueSecretCfnTaskDefinition 部分类,并使用 aws_secret_manager.Secret 中的 from_secret_arn 方法从 ARN 获取 Secret 对象。

接下来可以使用 secret.value_from_json 方法从 Secret 对象中获取 JSON 字符串。再使用 json.loads 解析 JSON 字符串,并以字典形式返回密钥值对。最后,使用字典键获取所需的值。

以下是示例代码:

from aws_cdk import (
    aws_ecs as ecs,
    aws_secretsmanager as sm,
    core
)
import json

app = core.App()

# 定义 ECS 集群和任务等
cluster = ecs.Cluster(app, 'Cluster')
task_definition = ecs.FargateTaskDefinition(
    app, 'TaskDefinition', memory_limit_mib=512, cpu=256)

# 使用 Secrets Manager 中的密钥
secret_arn = 'arn:aws:secretsmanager:us-east-1:123456789012:secret:my-secret-xxxyyy'

# 获取 Secret 对象
secret = sm.Secret.from_secret_arn(
    app, 'Secret', secret_arn)

# 获取密钥值对
secret_dict = json.loads(secret.secret_value_from_json('SecretString'))

# 使用密钥键获取值
username = secret_dict['username']
password = secret_dict['password']

# 添加容器定义
container = task_definition.add_container(
    'Container', image=ecs.ContainerImage.from_registry('nginx'), secrets={
        'username': ecs.Secret.from_secrets_manager(secret, 'username'),
        'password': ecs.Secret.from_secrets_manager(secret, 'password')
    })


# 其他 ECS 和 CDK 代码

app.synth()

相关内容

热门资讯

透视脚本!WePOKer辅助软... 透视脚本!WePOKer辅助软件挂,wepoker可以透视吗,(终于清楚外挂辅助插件)是一款可以让一...
脚本辅助!wepoker的10... 脚本辅助!wepoker的10个必赢技巧,wepoker有挂吗透视软件,(关于外挂辅助下载)是一款可...
开挂透视!wepoker辅助插... 无需打开直接搜索;操作使用教程:开挂透视!wepoker辅助插件怎么用,wepoker发牌规律总结,...
辅助工具!wepoker透视辅... 您好:wepoker透视辅助器最新版本更新内容这款游戏可以开挂的,确实是有挂的,很多玩家在这款游戏中...
开挂透视!wpk透视挂免费测试... 您好,微扑克辅助器免费最新版本更新内容这款游戏可以开挂的,确实是有挂的,需要了解加微【1367043...
开挂辅助工具!wpk德州最新版... 开挂辅助工具!wpk德州最新版,wepoker透视挂方法,(科技分享外挂辅助挂)是一款可以让一直输的...
开挂透视!wepoker开挂辅... 开挂透视!wepoker开挂辅助挂,wepoker辅助透视挂,(玩家科普外挂辅助挂)是一款可以让一直...
透视脚本!WePoker玩家总... 无需打开直接搜索加微信客服(136704302)咨询了解微扑克封号如何避免辅助器目前(微信:1367...
脚本辅助!wepoker好友局... wepoker好友局能不能透视是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的...
透视辅助!微扑克辅助工具免费版... >>您好:微扑克辅助工具免费版苹果软件加扣扣群确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户...