如何在AWS ECS docker容器中获取AWS凭据?

时间:2017-06-01 06:12:44

标签: django amazon-web-services logging docker amazon-cloudwatchlogs

首先,我使用服务器环境:

  • sever:django + nginx + uwsgi
  • cloud:docker + AWS ECS
  • 日志记录:AWS CloudWatch日志服务+了望塔第三方应用

我正在使用了用于AWS CloudWatch日志服务的了望塔第三方应用。 因此,我需要将AWS凭据信息提供给docker容器。

在本地测试时,docker run -v $ HOME / .aws: /root/.aws --rm -it -p 8080: 80 image_name会将本地凭据连接到卷。

但我不知道如何在AWS ECS中应用它。

  

http://docs.aws.amazon.com/AmazonECS/latest/developerguide/ecs-agent-config.html

我正在阅读上面的文章,并按照上面的文章编写了.aws / ecs.confg文件。

AWS_DEFAULT_REGION=ap-northeast-1
AWS_ACCESS_KEY_ID=bbbbbbbbb
AWS_SECRET_ACCESS_KEY=aaaaaaaaaaaa

我向Dockerfile添加了命令bello。

COPY        .aws/ecs.config             /etc/ecs/ecs.config

但是,访问ECS时会发生内部服务器错误。

我还试图分配一个" IAM角色"当"任务定义"到容器时 即使您创建" CloudWatchLogsFullAccess IAM角色","任务定义"创建屏幕角色下拉。

如果您有任何其他方式,请帮助我。

谢谢。

这是我的日志记录设置。在本地测试中,日志记录正常工作。

LOGGING = {
    'version': 1,
    'disable_existing_loggers': False,
    'formatters': {
        'verbose': {
            'format': '%(levelname)s %(asctime)s %(module)s %(process)d %(thread)d %(message)s'
        },
        'simple': {
            'format': '%(levelname)s %(message)s'
        },
    },
    'handlers': {
        'watchtower': {
            'level': 'DEBUG',
            'class': 'watchtower.CloudWatchLogHandler',
            'formatter': 'verbose',
        },
        'console': {
            'level': 'INFO',
            'class': 'logging.StreamHandler',
        },
    },
    'loggers': {
        'django': {
            'handlers': ['watchtower', 'console'],
            'level': 'INFO',
            'propagate': True,
        },
        'django.user': {
            'handlers': ['watchtower'],
            'level': DJANGO_LOG_LEVEL,
            'propagate': False,
        },
        'django.partner': {
            'handlers': ['watchtower'],
            'level': DJANGO_LOG_LEVEL,
            'propagate': False,
        },
    }
}

1 个答案:

答案 0 :(得分:1)

使用Amazon ECS tasks的IAM角色,您可以指定IAM角色,任务中的容器可以使用该角色来访问AWS资源。