Рейтинг:2

Задача AWS ECS Fargate не может извлекать секреты из SSM

флаг us

Я загружаю кластер ECS с помощью AWS CDK. Я создал SecureStrings в SSM, которые я хочу передать секретам контейнера.

Но при запуске службы я получаю следующее сообщение об ошибке в задаче:

«ResourceInitializationError: невозможно получить секреты или аутентификацию реестра: не удалось получить секреты из ssm: вызов службы был повторен 1 раз: AccessDeniedException: Пользователь: arn:aws:sts::<ACCOUNT_ID>: предполагается -роль..."

Задача выполняется в частном VPC, поэтому я подключил конечную точку VPC для службы с именем com.amazonaws.eu-central-1.ssm к VPC (обе подсети). Я также создал группу безопасности, которая разрешает TCP 443 INBOUND от 0.0.0.0/0, и прикрепил эту группу безопасности к конечной точке VPC.

Я понятия не имею, что я должен сделать для устранения неполадок.

Рейтинг:2
флаг nl

Тот факт, что вы получаете отказ в доступе, может означать, что у вас нет надлежащих разрешений, указанных в роли задачи. Ознакомьтесь с перечисленными соображениями здесь.

user15013406 avatar
флаг us
Да, я ссылался на неправильную роль выполнения задачи в своем коде -.-
MichaelG avatar
флаг tr
Это также ошибка, которую вы получаете при ссылке на несуществующий параметр ssm.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.