You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在CircleCI config.yml中用环境变量替代硬编码的AWS角色ARN

替换CircleCI配置中的硬编码Role ARN为环境变量

步骤1:在CircleCI Context中添加环境变量

你已经在workflow里指定了context: credentials,直接在这个Context里新增一个环境变量:

  • 变量名:AWS_ROLE_ARN
  • 变量值:你的完整Role ARN,比如arn:aws:iam::<aws_account_id>:role/circleci_role

步骤2:修改config.yml中的role-arn引用

把原来硬编码的Role ARN替换为环境变量引用,CircleCI中可以用${AWS_ROLE_ARN}读取环境变量的值。修改后的完整配置如下:

orbs:
  aws-cli: circleci/aws-cli@3.1.4
jobs:
  aws-cli-example:
    docker:
      - image: cimg/python:3.11.0-node
    working_directory: ~/workspace
    environment:
      AWS_REGION: 'us-east-1'
    executor: aws-cli/default
    steps:
      - checkout
      - aws-cli/setup:
          role-arn: ${AWS_ROLE_ARN}
      - run:
         name: CDK deployment in AWS
         command: |
           chmod +x .circleci/script1.sh
           source .circleci/script1.sh
workflows:
  aws-cli:
    jobs:
      - aws-cli-example:
          context: credentials

额外说明

  • 确保你在CircleCI控制台的credentials Context里正确配置了AWS_ROLE_ARN变量,保存后即可生效。
  • 这种方式既避免了硬编码敏感信息,还能通过Context统一管理不同环境的Role配置。

内容的提问来源于stack exchange,提问作者MasterOfTheHouse

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.06 05:35:35