Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

1.4K
Views
Error de AWS ECS Fargate Platform 1.4 ResourceInitializationError: no se pueden obtener secretos o autenticación de registro: recurso de ejecución

Estoy usando contenedores docker con secretos en ECS, sin problemas. Después de pasar a fargate y la plataforma 1.4 para obtener soporte de efs, empiezo a recibir el siguiente error.

¿Alguna ayuda por favor?

ResourceInitializationError: no se pueden obtener secretos o autenticación de registro: error en la recuperación de recursos de ejecución: no se puede recuperar el secreto de asm: la llamada de servicio se ha reintentado 1 vez(es): secret arn:aws:secretsmanager:eu-central-1:.... .

over 4 years ago · Santiago Trujillo
2 answers
Answer question

0

Aquí hay una lista de verificación:

  1. Si sus tareas de ECS están en una subred pública (0.0.0.0/0 rutas a Internet Gateway), asegúrese de que sus tareas puedan llamar al extremo "público" para Secrets Manager. Básicamente, TCP/443 de salida.
  2. Si sus tareas de ECS están en una subred privada, asegúrese de que se cumpla una de las siguientes condiciones: (a) sus instancias deben conectarse a Internet a través de una puerta de enlace NAT (0.0.0.0/0 rutas a la puerta de enlace NAT) o (b) tiene un punto de enlace de AWS PrivateLink para el administrador de secretos conectado a su VPC (y a sus subredes)
  3. Si tiene una conexión de AWS PrivateLink, asegúrese de que el grupo de seguridad asociado tenga acceso entrante desde los grupos de seguridad vinculados a sus tareas de ECS.
  4. Asegúrese de haber establecido el permiso de IAM GetSecretValue para los ARN de la entrada (o entradas) del administrador de secretos establecidos en el "rol de tareas" de ECS.

Editar: aquí hay otra excelente respuesta: https://stackoverflow.com/a/66802973

over 4 years ago · Santiago Trujillo Report

0

Recibí el mismo mensaje de error, pero la lista de verificación anterior no detecta la causa de mi problema. Si utiliza puntos de enlace de la VPC para acceder a los servicios de AWS (es decir, secretsmanager, ecr, SQS, etc.), esos puntos de enlace DEBEN permitir el acceso al grupo de seguridad asociado con la subred de la VPC en la que se ejecuta su instancia de ECS.

Otra observación es que, si está utilizando EFS para alojar volúmenes, asegúrese de que sus volúmenes puedan ser montados por el mismo grupo de seguridad identificado anteriormente. Vaya a EFS, seleccione el sistema de archivos apropiado, la pestaña Red y luego Administrar.

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!