You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

External Secrets无法读取纯文本SSM参数,求YAML配置调整方案

解决External Secret读取SSM字符串参数的问题

你遇到的错误是因为dataFrom.extract默认会把远程参数当作JSON格式解析,而你的SSM参数是纯字符串,导致反序列化失败。不需要将字符串转为JSON,只需调整ExternalSecret的配置,改用spec.data字段来读取单个字符串参数:

修正后的配置

apiVersion: external-secrets.io/v1beta1
kind: ExternalSecret
metadata:
  name: my-test-es
  namespace: my-namespace
  labels:
    app.kubernetes.io/name: external-secrets
    app.kubernetes.io/instance: external-secrets
spec:
  refreshInterval: 10m
  secretStoreRef:
    name: my-test-cluster-secret-store
    kind: ClusterSecretStore
  target:
    name: my-test-secret-test-es
  data:
    - secretKey: MY_SECRET  # 自定义生成的Kubernetes Secret中的键名
      remoteRef:
        key: /secret/path/to/MY_SECRET  # SSM Parameter的完整路径

配置说明

  • spec.data用于映射单个远程密钥到Kubernetes Secret的键值对,会直接读取SSM中的字符串值作为对应secretKey的value,无需JSON格式。
  • 如果需要将字符串作为Secret的唯一值,也可以结合target.template自定义Secret的结构,但上述配置是最直接的解决方案。

内容的提问来源于stack exchange,提问作者user6308605

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.19 21:54:58