You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在apprunner.yaml中将AWS Secret内的单个密钥设为环境变量

在App Runner中从单个AWS Secret加载多组键值对作为环境变量

要把单个AWS Secret里的多组键值对映射为App Runner的环境变量,你可以在apprunner.yaml的run(或build)部分添加environment.secrets配置,逐个指定要提取的密钥键名和对应的环境变量名。

修改后的apprunner.yaml示例

runtime: python311
build:
  commands:
    build:
      - pip install -r requirements.txt
  # 如果构建阶段需要这些环境变量,取消下面的注释并添加配置
  # environment:
  #   secrets:
  #     - name: key1
  #       arn: "xxxx"
  #       key: "key1"
  #     - name: key2
  #       arn: "xxxx"
  #       key: "key2"
run:
  runtime-version: 3.11.7
  command: sh hello.sh
  network:
    port: 8000
  environment:
    secrets:
      - name: key1
        arn: "xxxx"
        key: "key1"
      - name: key2
        arn: "xxxx"
        key: "key2"

配置字段说明

  • name:要设置的环境变量名称(对应你代码中要读取的环境变量名,比如key1)
  • arn:你的AWS Secret的完整ARN(替换为实际的ARN值)
  • key:Secret中存储的键的名称(和你Secret里的key1/key2一一对应)

权限提醒

确保App Runner使用的执行角色拥有访问该Secret的权限,需要给角色添加包含secretsmanager:GetSecretValue动作的IAM策略,资源指定为你的Secret ARN。

内容的提问来源于stack exchange,提问作者JTX

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.01 16:32:30