我在docker镜像中有一个cron作业,我将其部署到弹性beanstalk。在该工作中,我希望在S3上包含读写操作,并为此目的包含了AWS CLI工具。
但AWS CLI在没有凭据的情况下非常有用。如何在Docker镜像中安全地包含AWS凭证,以便AWS CLI可以正常工作?或者我应该采取其他方法吗?
答案 0 :(得分:1)
如果在AWS中运行,请始终尽量避免在计算机上设置凭据。
执行以下操作:
这意味着每个beanstalk EC2实例将拥有您在IAM角色中设置的权限(AWS CLI将自动使用当前计算机的实例配置文件(如果可用))。
更多信息: