Amazon ECS 로깅 구성을 위한 시크릿 전달하기

Amazon ECS 로깅 구성을 위한 시크릿 전달하기

로그 구성에 사용할 민감한 데이터를 전달하려면 logConfiguration의 secretOptions 파라미터를 사용할 수 있어요. 시크릿은 Secrets Manager나 Systems Manager에 저장할 수 있습니다.

출처: 문서

본문

logConfiguration 안의 secretOptions 파라미터를 사용하면 로깅에 사용할 민감한 데이터를 전달할 수 있습니다. 시크릿은 Secrets Manager나 Systems Manager에 저장할 수 있어요.

  • Secrets Manager 사용: 컨테이너 정의에서 logConfiguration을 지정할 때 secretOptions를 지정할 수 있는데, 여기에는 컨테이너에 설정할 로그 드라이버 옵션의 이름과, 컨테이너에 제공할 민감한 데이터가 들어 있는 Secrets Manager 시크릿의 전체 ARN(full ARN)을 명시합니다.

이렇게 하면 비밀번호나 자격 증명 같은 민감한 값이 컨테이너 정의에 평문으로 노출되지 않고, 시크릿 저장소에서 안전하게 주입됩니다.

더 알아보기 (Learn more)

  • 시크릿을 안전하게 다루는 방법에 대한 자세한 내용은 AWS 공식 문서를 참고해 주세요.