с secret manager на уровне приложения?
Я использую spring-cloud-starter-aws-secrets-manager-config, но он что-то у меня не заводится, есть подозрения, что он просто не работает на таком стеке (eks + fargate)
У меня например из пода ec2 instance metadata не доступен эндпоинт, curl виснет
Нужно: spring-cloud-aws-starter-secrets-manager - чтобы сконфигурировать secret manager client spring-cloud-aws-secrets-manager - чтобы добавить PropertySource (чтобы подгружать в ConfigurationProperties конфиги из секрет менеджера) sts - чтобы брать токен для авторизации из security token service Роль с Trust Relationshipt sts:AssumeRoleWithWebIdentity и полиси у нее с пермишшном на секрет менеджер Создать service account в кубере привязанный к этой роли service account уже к деплойменту привязать
Обсуждают сегодня