External Secrets无法读取纯文本SSM参数,求YAML配置调整方案
解决External Secret读取SSM字符串参数的问题
你遇到的错误是因为dataFrom.extract默认会把远程参数当作JSON格式解析,而你的SSM参数是纯字符串,导致反序列化失败。不需要将字符串转为JSON,只需调整ExternalSecret的配置,改用spec.data字段来读取单个字符串参数:
修正后的配置
apiVersion: external-secrets.io/v1beta1 kind: ExternalSecret metadata: name: my-test-es namespace: my-namespace labels: app.kubernetes.io/name: external-secrets app.kubernetes.io/instance: external-secrets spec: refreshInterval: 10m secretStoreRef: name: my-test-cluster-secret-store kind: ClusterSecretStore target: name: my-test-secret-test-es data: - secretKey: MY_SECRET # 自定义生成的Kubernetes Secret中的键名 remoteRef: key: /secret/path/to/MY_SECRET # SSM Parameter的完整路径
配置说明
spec.data用于映射单个远程密钥到Kubernetes Secret的键值对,会直接读取SSM中的字符串值作为对应secretKey的value,无需JSON格式。- 如果需要将字符串作为Secret的唯一值,也可以结合
target.template自定义Secret的结构,但上述配置是最直接的解决方案。
内容的提问来源于stack exchange,提问作者user6308605
相关产品推荐
相关产品推荐

