Especificar dados confidenciais
Com AWS Batch, você pode injetar dados confidenciais em suas tarefas armazenando seus dados confidenciais em AWS Secrets Manager secretos ou AWS Systems Manager nos parâmetros do Parameter Store, para, em seguida, e, referenciá-los na sua definição de tarefa.
Dados sigilosos podem ser expostos a uma tarefa das seguintes formas:
-
Para injetar dados confidenciais em seus contêineres como variáveis de ambiente, use o parâmetro
secrets
de definição de tarefa. -
Para fazer referência a informações confidenciais na configuração de log de uma tarefa, use o parâmetro
secretOptions
de definição de trabalho.