如何在云形成模板/蓝图中没有硬编码的情况下传递秘密?

问题描述

我们有一些秘密(外部秘密),不是从云形成模板返回的东西。在这种情况下,我们必须在云形成模板/蓝图中传递这些秘密。

除了在 CFN 蓝图/模板中提供硬编码的秘密之外,还有其他选择吗。

解决方法

通常您会使用 dynamic references

当您使用动态引用时,CloudFormation 会在必要时检索指定引用的值在堆栈和更改集操作期间

您可以将您的秘密存储在 AWS Systems Manager Parameter Store 或 AWS Secrets Manager 中,并且动态引用可以检索它们,而无需在模板中对其实际值进行硬编码。

,

您可以尝试在 S3 中添加秘密,并可以在 AWS 秘密中提供该路径。在 CF 模板中,您不会直接传递机密。