Estoy usando contenedores docker con secretos en ECS, sin problemas. Después de pasar a fargate y la plataforma 1.4 para obtener soporte de efs, empiezo a recibir el siguiente error.
¿Alguna ayuda por favor?
ResourceInitializationError: no se pueden obtener secretos o autenticación de registro: error en la recuperación de recursos de ejecución: no se puede recuperar el secreto de asm: la llamada de servicio se ha reintentado 1 vez(es): secret arn:aws:secretsmanager:eu-central-1:.... .
Aquí hay una lista de verificación:
GetSecretValue para los ARN de la entrada (o entradas) del administrador de secretos establecidos en el "rol de tareas" de ECS.Editar: aquí hay otra excelente respuesta: https://stackoverflow.com/a/66802973
Recibí el mismo mensaje de error, pero la lista de verificación anterior no detecta la causa de mi problema. Si utiliza puntos de enlace de la VPC para acceder a los servicios de AWS (es decir, secretsmanager, ecr, SQS, etc.), esos puntos de enlace DEBEN permitir el acceso al grupo de seguridad asociado con la subred de la VPC en la que se ejecuta su instancia de ECS.
Otra observación es que, si está utilizando EFS para alojar volúmenes, asegúrese de que sus volúmenes puedan ser montados por el mismo grupo de seguridad identificado anteriormente. Vaya a EFS, seleccione el sistema de archivos apropiado, la pestaña Red y luego Administrar.