腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
为什么
单独
存储
ECS
任务
定义
机密
、
、
、
我正在为
ECS
任务
设置
任务
定义
。
任务
中容器上的环境变量之一是当前作为SecureString
存储
在参数
存储
中的一组凭据。我想知道
为什么
不直接将其作为环境变量
存储
在
任务
的容器中?将其
存储
在参数
存储
中似乎带来的唯一增加的安全性是,可以将AWS用户和资源划分为不能直接访问它,但还有其他原因吗?
浏览 24
提问于2021-05-26
得票数 0
回答已采纳
2
回答
AWS
ECS
-如何从密钥管理器检索特定密钥?
、
我可能在这里遗漏了一些明显的东西,但我似乎找不到关于从
ECS
任务
定义
的secret manager secret中检索特定键/值的文档。LDAP_BIND_USER: <ldap bind user name>我希望能够做的是,在我的
任务
定义
LDAP_BIND_USER和LDAP_BIND_PASSWORD中
定义
环境变量,并在我的密钥中引用适当的密钥。
浏览 24
提问于2019-07-25
得票数 6
回答已采纳
1
回答
在AWS
ECS
中使用专用外部注册表中的码头映像
、
我正试图在我公司的私有注册表中托管的AWS
ECS
中运行一个映像。testSecret的明文格式的秘密,上面的链接提供了json结构,如下所示: "username": "myuser",}
浏览 11
提问于2022-01-25
得票数 0
回答已采纳
1
回答
我该如何收回AWS
ECS
任务
定义
的Vault密钥?
、
、
我试图找到一种方法从Vault检索密钥使用AWS的
任务
定义
;然而,我没有看到任何有关这方面的信息。您可以使用AWS秘密管理器,但我们不使用此服务。是否最好使用CI/CD服务(例如GitLab),从Vault检索
机密
,构建映像并发送到AWS?或者,有没有办法在AWS
ECS
上实现Vault? 谢谢你阅读这篇文章。
浏览 8
提问于2022-03-11
得票数 3
回答已采纳
2
回答
如何在创建CloudFormation之前在CodePipeline中创建CodePipeline
任务
、
、
、
我试图在Cloudformation中
定义
我的
ECS
堆栈,包括CI/CD管道和ECR
存储
库。然而,您在这方面遇到了一些难题: 要创建
ECS
任务
定义
(),您必须首先创建一个已填充的ECR
存储
库(AWS::ECR::Repository),以便指定Image属性。要创建管道,必须首先创建
ECS
任务
定义
/集群,因为管道需要部署到它上(回至步骤1)。<code>H 210</c
浏览 10
提问于2021-02-16
得票数 1
回答已采纳
1
回答
如何更新
ECS
-服务,以优雅的方式形成一个危险广播集群组?
、
我们有一个
ECS
服务(EC2
ECS
),它有几个
任务
组成了一个Hazelcast集群组( Hazelcast :3.10.6,hazelcast-aws:2.2,我们使用Hazelcast在分布式对象中
存储
一些共享数据和锁用新的
任务
定义
更新此服务并不是很可靠--由于
ECS
服务更新过程的性质,Hazelcast常常无法保存现有的集群。有时,它会非常快地删除具有旧
任务
定义
的
任务
,通常一次删除几个
任务
,从
浏览 1
提问于2020-01-29
得票数 1
回答已采纳
3
回答
多环境秘密管理器arn密钥
、
、
到目前为止,我正在考虑一个自
定义
env变量,它可以与字符串内插一起使用来构建它:"arn:aws:secretsmanager:region:aws_account_id:secret:secret_name
浏览 15
提问于2022-02-18
得票数 2
2
回答
在AWS上
存储
Docker容器的配置文件的最佳方法是什么?
、
、
、
、
我想通过AWS
ECS
(集群)作为一个码头容器启动它。我目前正在通过Docker容器的
任务
定义
中的环境变量发送它们,但是必须有更好的方法来做到这一点。我是使用码头
机密
还是亚马逊
机密
经理? 我知道这是个很普遍的问题,但我找不到答案,所以也许有人有推荐?
浏览 3
提问于2020-07-08
得票数 5
2
回答
基于AWS的WebForms应用程序多租户部署的WebForms转换
、
、
、
我们不应该创建多个映像(每个客户端一个),因为这将意味着有额外的部署
任务
,并失去了集中化。理想情况下,连接字符串应该
存储
在某种适用于
ECS
级别的字典
存储
中,它可以在加载相应的容器时提供特定于客户端的值。
浏览 5
提问于2019-12-06
得票数 0
回答已采纳
1
回答
Jenkins:使用docker compose部署到AWS
ECS
、
、
、
我有一些误会。我有Jenkins实例,ESC集群和docker-compose配置文件来组成我的镜像和链接容器。在那之后,我将所有文件夹的Dockerfiles设置为"ready for compose“。如果有任何有用的信息,我会很高兴。
浏览 1
提问于2017-05-02
得票数 2
1
回答
如何确保在AWS
ECS
上更新码头形象?
、
、
、
我使用Docker Hub
存储
私有Docker映像,
存储
库有一个web钩子,一旦图像被更新,它就调用我构建的服务: 服务正在相应地运行运行
ECS
之后,用新的
任务
定义
创建一个新
任务
,用旧的
任务
定义
停止
任务
,服务返回新的
定义</
浏览 2
提问于2016-01-15
得票数 5
回答已采纳
3
回答
当executionRoleArn在文件中明确指定时,
为什么
我会得到一个关于未指定的错误?
、
、
当我查看这个文件时,它被
定义
了。for 'executionRoleArn'., Class:com.amazonaws.services.
ecs
.model.ClientException
浏览 2
提问于2019-07-08
得票数 8
回答已采纳
2
回答
如何维护Dockerfile中使用的
机密
?
、
、
、
db - "3386" MYSQL_ROOT_PASSWORD: password 可以在s3中使用KMS
存储
,另一种方法是AWS参数
存储
。
浏览 2
提问于2019-10-17
得票数 6
回答已采纳
1
回答
Amazon在码头入口点上使用IAM角色时拒绝的权限
、
、
、
、
我正在寻找一种将
机密
/证书注入Amazon容器的方法。在我的例子中,它是一个简单的nginx容器。我一直在关注这篇文章,使用AWS参数
存储
: --output text \
任务
定义
假定运行此
任务
时,它应该命中
浏览 1
提问于2019-05-02
得票数 2
回答已采纳
2
回答
当
ECS
任务
定义
已经有`imagedefinitions.json`时,
为什么
CodePipeline还需要它呢?
、
、
好的,我有一个CodePipeline,它做了一个非常普通的 CodeCommit -> Build Docker images -> CodeDeploy to
ECS
在buildspec.yml在
ECS
任务
定义
中,我们可以在containerDefinitions下包含以下内容 "containerDefinitions": [ "name": "MyService","image": "12
浏览 24
提问于2019-10-17
得票数 2
回答已采纳
1
回答
如何在SecretManager容器
定义
中指定来自CloudFormation的秘密
、
、
、
DefinitionBackend: DependsOn: TaskPolicy Properties:
浏览 24
提问于2022-08-03
得票数 0
回答已采纳
1
回答
在AWS
ECS
上运行服务时,应该直接在AWS Fargate上运行,还是将它们组织成
ECS
集群?
、
、
、
ECS
集群有一种添加“容量提供者”的方法,可以是EC2实例,也可以是Fargate。另外,所有
任务
/服务也可以直接放在运行在Fargate上的单个集群上。将服务和
任务
组织到
单独
的
ECS
集群有什么好处?还是干脆放弃集群,直接使用法门呢?主要考虑网络隔离、跨AZ可用性等问题,这两种解决方案似乎都能工作。
浏览 6
提问于2022-08-09
得票数 1
2
回答
ECS
任务
定义
应该提交到版本控制中吗?
、
、
我是AWS
ECS
的新手,不确定您是否应该将AWS已经为您托管的一些内容提交到版本控制中。具体地说,在亚马逊网络服务上创建的
任务
定义
是否应该提交给GitHub?或者,我们是否只使用AWS
ECS
/ECR作为
ECS
任务
定义
的版本控制?
浏览 3
提问于2017-11-23
得票数 0
1
回答
AWS EC2:调用API时的TaskCanceledException (连接超时)
、
、
、
、
我已经用EC2类型的容器实例建立了一个AWS
ECS
集群。在
任务
定义
中,有“
机密
”环境变量指定,其值对应于特定的秘密名称。
任务
定义
使用awsvpc网络模式。为了从代码(.net)访问
机密
值,使用了以下代码(来自): IAmazonSecretsManager client = new AmazonSecretsManagerClient(region);我已经授予
任务
执行角色的完全管理权限--仍然没有成功。我能够从EC2容器实例中检索
机密</e
浏览 0
提问于2019-06-19
得票数 0
回答已采纳
1
回答
更新的
ECS
docker映像的构建/部署没有反映
、
、
、
、
我们已经将docker镜像(基于.net核心构建)推送到AWS ECR
存储
库。这些docker镜像由AWS
ECS
提取(我们更新了
任务
定义
、
任务
服务),并创建了新
任务
。最初的部署过程运行良好。但第二天,在我们将新的更新后的docker镜像推送到ECR
存储
库,并创建了
任务
定义
的修订并在服务上更新了它们之后,我们的更改没有反映出来。我们删除了ECR
存储
库、
ECS
服务和
任务
定义<
浏览 19
提问于2021-09-21
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
为什么翻译《VMware 软件定义存储》这本书?
为什么今天软件定义存储方案不能兼容所有的硬件
Docker发布了用于简化在AWS ECS和Fargate中部署的插件
金策略如何实现自动化数据库迁移
CobaltStrike团体服务器部署并后台运行
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券