问题描述
我们有一些秘密(外部秘密),不是从云形成模板返回的东西。在这种情况下,我们必须在云形成模板/蓝图中传递这些秘密。
除了在 CFN 蓝图/模板中提供硬编码的秘密之外,还有其他选择吗。
解决方法
通常您会使用 dynamic references:
当您使用动态引用时,CloudFormation 会在必要时检索指定引用的值在堆栈和更改集操作期间。
您可以将您的秘密存储在 AWS Systems Manager Parameter Store 或 AWS Secrets Manager 中,并且动态引用可以检索它们,而无需在模板中对其实际值进行硬编码。
,您可以尝试在 S3 中添加秘密,并可以在 AWS 秘密中提供该路径。在 CF 模板中,您不会直接传递机密。