我正在AWS中设置一个Hashicorp开放源码部署,但我正在设法找到保持底层EC2实例修补的最佳方法。我使用AWS系统管理器进行修补,但是这不会导致修补的实例重新启动,然后每次都需要打开Vault实例吗?
解决这一问题的一个方法是使用AWS KMS驱动的解封方法。有人有这方面的经验吗?
发布于 2019-08-28 15:13:25
佳能的解决方案是使用KMS自动解封:https://learn.hashicorp.com/vault/operations/ops-autounseal-aws-kms。
https://devops.stackexchange.com/questions/8785
复制相似问题