如何使用 Zappa 在多个 AWS 账户之间切换



我正在试验如何在持续交付环境中将lambda部署到不同的AWS账户中。目前我被困住了。你能给我一个线索吗?以 AWS CLI 为例,我们可以定义需要使用哪个配置文件。

例如:aws s3 ls --profile account2

在 AWS 配置文件中,我们按如下方式定义配置文件。

[default]
aws_access_key_id = XXXXXXXXXXXXXXXXXX
aws_secret_access_key = XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
[account2]
aws_access_key_id = XXXXXXXXXXXXXXXXXX
aws_secret_access_key = XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

我们可以对 zappa 部署使用相同的方法吗?

非常感谢解决此问题的任何线索。

有一个选项可以指定个人资料名称,你试过吗?

"profile_name": "your-profile-name", // AWS profile credentials to use. Default 'default'. Removing this setting will use the AWS_ACCESS_KEY_ID and AWS_SECRET_ACCESS_KEY environment variables instead.

https://github.com/Miserlou/Zappa/blob/b12bc67aac00b1302a7f9b18444a51f21deac46a/README.md

您可以使用 Zappa 的设置自行定义要使用的配置文件:

"profile_name": "your-profile-name", // AWS profile credentials to use. Default 'default'. Removing this setting will use the AWS_ACCESS_KEY_ID and AWS_SECRET_ACCESS_KEY environment variables instead.

但是在您的 CI 中,您首先必须创建您的 AWS 配置文件,并使用您在 CI 的 Web 界面中设置的环境变量中的配置文件填充该文件。

CircleCI中(对于 TravisCI 也是如此),我对我的mislavcimpersak配置文件这样做:

mkdir -p ~/.aws
echo -e "[mislavcimpersak]" >> ~/.aws/credentials
echo -e "aws_access_key_id = "$AWS_ACCESS_KEY_ID >> ~/.aws/credentials
echo -e "aws_secret_access_key = "$AWS_SECRET_ACCESS_KEY >> ~/.aws/credentials

完整的工作 CircleCI配置文件在我的存储库中可用:

https://github.com/mislavcimpersak/xkcd-excuse-generator/blob/master/.circleci/config.yml#L58-L60

并且还完成了工作TravisCI配置文件:

https://github.com/mislavcimpersak/xkcd-excuse-generator/blob/feature/travis-ci/.travis.yml#L25-L29


此外,正如 Zappa 文档中所说:

删除此设置将使用AWS_ACCESS_KEY_ID和 改为AWS_SECRET_ACCESS_KEY环境变量

因此,您可以从zappa_settings.json中删除"profile_name": "default",并在 CI 的 Web 界面中设置AWS_ACCESS_KEY_IDAWS_SECRET_ACCESS_KEY。扎帕应该能够使用这些。

相关内容

  • 没有找到相关文章

最新更新