能否将AWS CoPilot服务清单定义的环境变量/密钥传递至构建环境(CodeBuild流水线)?
能否将AWS CoPilot服务清单的环境变量与密钥传递至CodeBuild构建环境?
可以直接在AWS CoPilot服务清单中配置,让定义的环境变量和密钥传递到流水线的CodeBuild阶段。
配置方法
在服务的manifest.yml里,通过build字段下的variables和secrets来指定要传递到构建环境的变量:
build: variables: DBNAME: my_database secrets: GITHUB_TOKEN: GITHUB_TOKEN DB_SECRET: secretsmanager: '${COPILOT_APPLICATION_NAME}/${COPILOT_ENVIRONMENT_NAME}/mysql'
关键说明
- 普通环境变量:直接在
build.variables下定义,会被注入到CodeBuild的构建环境中。 - 敏感密钥信息:通过
build.secrets配置,支持引用Secrets Manager或Parameter Store中的密钥,CoPilot会自动在构建阶段拉取这些密钥并注入环境变量。
注意:服务清单中原本用于运行时的variables和secrets不会自动传递到构建环境,若要让构建环境使用,需将对应配置复制到build字段下。
内容的提问来源于stack exchange,提问作者Shanika Ediriweera
相关产品推荐
相关产品推荐

