我正在试验如何在持续交付环境中将lambda部署到不同的AWS账户中。目前我被困住了。你能给我一个线索吗?以 AWS CLI 为例,我们可以定义需要使用哪个配置文件。
例如:aws s3 ls --profile account2
在 AWS 配置文件中,我们按如下方式定义配置文件。
[default]
aws_access_key_id = XXXXXXXXXXXXXXXXXX
aws_secret_access_key = XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
[account2]
aws_access_key_id = XXXXXXXXXXXXXXXXXX
aws_secret_access_key = XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
我们可以对 zappa 部署使用相同的方法吗?
非常感谢解决此问题的任何线索。
有一个选项可以指定个人资料名称,你试过吗?
"profile_name": "your-profile-name", // AWS profile credentials to use. Default 'default'. Removing this setting will use the AWS_ACCESS_KEY_ID and AWS_SECRET_ACCESS_KEY environment variables instead.
https://github.com/Miserlou/Zappa/blob/b12bc67aac00b1302a7f9b18444a51f21deac46a/README.md
您可以使用 Zappa 的设置自行定义要使用的配置文件:
"profile_name": "your-profile-name", // AWS profile credentials to use. Default 'default'. Removing this setting will use the AWS_ACCESS_KEY_ID and AWS_SECRET_ACCESS_KEY environment variables instead.
但是在您的 CI 中,您首先必须创建您的 AWS 配置文件,并使用您在 CI 的 Web 界面中设置的环境变量中的配置文件填充该文件。
在CircleCI中(对于 TravisCI 也是如此),我对我的mislavcimpersak
配置文件这样做:
mkdir -p ~/.aws
echo -e "[mislavcimpersak]" >> ~/.aws/credentials
echo -e "aws_access_key_id = "$AWS_ACCESS_KEY_ID >> ~/.aws/credentials
echo -e "aws_secret_access_key = "$AWS_SECRET_ACCESS_KEY >> ~/.aws/credentials
完整的工作 CircleCI配置文件在我的存储库中可用:
https://github.com/mislavcimpersak/xkcd-excuse-generator/blob/master/.circleci/config.yml#L58-L60
并且还完成了工作TravisCI配置文件:
https://github.com/mislavcimpersak/xkcd-excuse-generator/blob/feature/travis-ci/.travis.yml#L25-L29
此外,正如 Zappa 文档中所说:
删除此设置将使用AWS_ACCESS_KEY_ID和 改为AWS_SECRET_ACCESS_KEY环境变量
因此,您可以从zappa_settings.json中删除"profile_name": "default"
,并在 CI 的 Web 界面中设置AWS_ACCESS_KEY_ID
和AWS_SECRET_ACCESS_KEY
。扎帕应该能够使用这些。