如何在apprunner.yaml中将AWS Secret内的单个密钥设为环境变量
在App Runner中从单个AWS Secret加载多组键值对作为环境变量
要把单个AWS Secret里的多组键值对映射为App Runner的环境变量,你可以在apprunner.yaml的run(或build)部分添加environment.secrets配置,逐个指定要提取的密钥键名和对应的环境变量名。
修改后的apprunner.yaml示例
runtime: python311 build: commands: build: - pip install -r requirements.txt # 如果构建阶段需要这些环境变量,取消下面的注释并添加配置 # environment: # secrets: # - name: key1 # arn: "xxxx" # key: "key1" # - name: key2 # arn: "xxxx" # key: "key2" run: runtime-version: 3.11.7 command: sh hello.sh network: port: 8000 environment: secrets: - name: key1 arn: "xxxx" key: "key1" - name: key2 arn: "xxxx" key: "key2"
配置字段说明
name:要设置的环境变量名称(对应你代码中要读取的环境变量名,比如key1)arn:你的AWS Secret的完整ARN(替换为实际的ARN值)key:Secret中存储的键的名称(和你Secret里的key1/key2一一对应)
权限提醒
确保App Runner使用的执行角色拥有访问该Secret的权限,需要给角色添加包含secretsmanager:GetSecretValue动作的IAM策略,资源指定为你的Secret ARN。
内容的提问来源于stack exchange,提问作者JTX
相关产品推荐
相关产品推荐

