【问题标题】:How does an EC2 instance access the Aws Secrets ManagerEC2 实例如何访问 Aws Secrets Manager
【发布时间】:2020-06-16 01:42:42
【问题描述】:

我有一个在 EC2 实例上运行的 .Net Core 应用程序。 我正在寻找这个应用程序来获取我存储在 Secrets Manager 中的秘密。

我创建了一个允许 Ec2 实例访问密钥管理器的 IAM 角色。 然而,这是我卡住的地方,我不知道如何在我的应用程序中使用它,也找不到任何在线教程。 有人可以解释一下我的应用程序应该如何访问这个实例配置文件,以便我可以通过他们的 API 从秘密管理器中检索到。

谢谢。

【问题讨论】:

    标签: amazon-web-services amazon-ec2 .net-core


    【解决方案1】:

    您无需访问实例配置文件,SDK 会为您完成。您只需要创建一个新的客户端实例,然后使用它。

    var client = new Amazon.SecretsManager.AmazonSecretsManagerClient(Amazon.RegionEndpoint.USEast1);
    var response = await client.GetSecretValueAsync(new Amazon.SecretsManager.Model.GetSecretValueRequest
                {
                    SecretId = "mySecretIdOrArn"
                });
    
    var secretString = response.SecretString;
    

    【讨论】:

    • 它说没有提供区域或服务 URL
    • 我对其进行了编辑以包含该区域(假设为 us-east-1,但您可以将其设置为任何值)。
    • Wdsworth - 我得到了这个改变,但是错误消息现在是“无法从 EC2 实例元数据服务获取 IAM 安全凭证。”
    • 听起来 EC2 实例配置不正确。我会浏览this trouble shooting guide
    • 非常感谢您帮助我如何运行以下命令:$ GET 169.254.169.254/latest/meta-data/hostname;回声
    猜你喜欢
    • 1970-01-01
    • 2020-08-11
    • 2020-09-28
    • 2021-01-19
    • 2023-01-01
    • 2020-04-24
    • 2018-11-20
    • 2021-10-03
    • 2020-10-26
    相关资源
    最近更新 更多