Wpis z mikrobloga

Czy ma ktoś doświadczenie z ECS Fargate na AWS? Potrzebuję pobrać plik z bucketu S3, na kontener na fargate. Chciałbym użyć istniejących już narzędzi na kontenerze (wget, curl), dodałem policy AmazonS3ReadOnlyAccess dla Execution role. Jednak przy próbie pobrania wgetem z s3, dostaje 403 forbridden. Czy powinienem zrobić coś jeszcze? S3 ma zablokowany dostęp publiczny.
#aws
  • 36
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

jeśli robisz to na produkcji, to bym cię zabił :D Jeśli to są poufne rzeczy, to poczytaj o AWS Secret Manager. Wtedy te klucze zostaną "wstrzyknięte" do kontenera poprzez ENV vars
  • Odpowiedz
@Klopsztanga: Tak robie na produkcji. Hasła do odszyfrowania kluczy są w parameter storze :) Ale jednak same paczki z certami musze skopiować. Wcześniej były trzymane po prostu w repo na githubie
  • Odpowiedz
@mmichal: Tak dostaliśmy appke do przepięcia z heroku. Certy nie do ssl, tylko do apple notification service. Potrzbujesz ich do na przykład wysłania pusha z notyfikacją
  • Odpowiedz
@mmichal: Ale jak mam certa na LoadBalancer wrzucić który obsługuje apns? To tak jakbym chciał klucz ssh wrzucić na lb. Chyba że to ja o czymś nie wiem
  • Odpowiedz
@mmichal: A klucze apns służą do podpisania wiadomości która wychodzi z appki. Więc zpainanie ich w jakiś sposób na lb raczej nic nie da
  • Odpowiedz