переменные окружения из ssm secrets или parameters. Это вообще кейс известный? Написал скрипт который выгружает все параметры и создаёт переменные или обновляет. Думаю положить его в s3 и тем же ssm его на тачке запускать руками или по расписанию. Такое возможно или есть вариант лучше?
Userdata посмотрите
а что делать с машинами которые уже запущены и надо в них инжектить? лямбду писать? вопрос не "докопаться", а интересны частные случаи
Подумать ещё раз почему инфра не immutable и городить костыли с ляиблами и т.п. если сейчас не возможно переделать
самый простой вариант добавить загрузку параметров из ssm на старте не инстанса а приложения, и рестартовать приложение. Ну либо да, разные костыли с лямбдами и иже с ними.
А лучше в metadata
может я чего-то не знаю, но каким образом метадата соотносится с пропагейшеном сикретов из SSM?
Обсуждают сегодня