在AWS ECS-Tasks上运行的Docker映像中的API凭据



我有一些图像是通过AWS上的ECS运行的,这些ECS向API发出获取/发布请求。当我为API进行身份验证时,我将凭据存储为变量。

两个问题。

  1. 在Docker映像中验证API时,这种做法是否安全/最佳
  2. 是否有AWS服务可以帮助我验证API

注意:API不是boto3。

我建议将认证凭据存储在AWS SecretsManager或AWS SSM Parameter Store中,并使用这种方法将这些凭据作为环境变量提供给您的ECS容器。

最新更新