Estoy implementando una definición de tarea para ECS que contiene secretos que se pasan a un contenedor en ejecución como variables de entorno.
Estos secretos se almacenan en AWS Secrets Manager y el contenedor describe correctamente estos secretos con las políticas de IAM correctas necesarias. Enfriar.
Sin embargo, digamos que si tuviera que actualizar mi secreto en el Administrador de secretos y cambiar una contraseña o algo así, ¿qué debo hacer en ECS para asegurarme de que el contenedor obtenga este valor de secreto actualizado?
Sé que no necesita registrar una nueva definición de tarea, ya que el estado no ha cambiado. Realmente estoy buscando reiniciar mi contenedor. ¿Tal vez no necesito hacer nada en absoluto?
Los secretos en las definiciones de tareas de ECS solo se inyectan cuando se inicia el contenedor. Para que esto funcione, debe tener una versión del agente ECS >=1.22.0 en la instancia del contenedor.
Entonces, en el escenario mencionado anteriormente, puede usar una de las siguientes opciones: