Runtime Context параметры в SSM сторедж ?
что бы допустим другой человек который бы допиливал этот CDK стек смогу узнать с какими параметрами задеплоен стек ?
или даже мне будет ясно че за параметры я вписал
я к тому что стек задеплоится с таким параметром как repository ( откуда билдить проект ), а другой человек не увидит параметр репозитория откуда код пулится потому что не будет CloudFormation параметров
а с SSM параметрами возможность увидеть какие параметры были переданы при создании стека есть.
просто хранить Runtime Context у файлике не вариант потому что есть параметры которые не хотелось бы пушить в гит
я у себя все кроме секретов храню в гите. Секреты использую в стеке напрямую через const token = ssm.StringParameter.fromSecureStringParameterAttributes(this, "token", parametrName: '/A/B/C', version: 1}) // если из token брать только ARN, version не влияет const container = taskDefinition.addContainer("Container", { ... secrets: { TOKEN: ecs.Secret.fromSsmParameter(token) //ARN параметра пишется сюда }
Делать через такие хелперы, а не прописывать напрямую ARN нужно, чтобы CDK сам IAM роли прописал для доступа к параметрам
Обсуждают сегодня