View a markdown version of this page

Opções de configuração para ambientes Beanstalk Cluster - AWS Elastic Beanstalk

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Opções de configuração para ambientes Beanstalk Cluster

Um ambiente Beanstalk Cluster é configurado por meio dos doze namespaces desta página. Eles são os únicos namespaces que um ambiente Beanstalk Cluster aceita. Os namespaces clássicos Opções de configuração para ambientes Beanstalk Standard configuram ambientes Beanstalk Standard e não se aplicam, e passar um deles para um ambiente de cluster do Beanstalk retorna um em vez de serem ignorados. InvalidParameterValueException

Para saber como definir essas opções e como o Elastic Beanstalk as resolve, consulte. Opções de configuração

nota

A coluna Padrão fornece o valor que DescribeConfigurationOptions anuncia a opção. Quando o Elastic Beanstalk aplica um valor mesmo que não anuncie nenhum padrão, a descrição diz isso.

aws: elasticbeanstalk:eks

Configure as funções do IAM para o cluster Amazon EKS que executa seu ambiente. Você fornece as duas funções, e o Elastic Beanstalk as exige quando você cria o ambiente. As sub-redes que você seleciona determinam em qual cluster o ambiente se junta, e o Elastic Beanstalk rejeita a solicitação se essas funções não corresponderem às funções registradas para esse cluster. Para os nomes das funções que o console cria, seus serviços confiáveis e suas políticas, consultePermissões para o Beanstalk Cluster.

O ambiente também exige uma função de observabilidade e pode assumir uma função de aplicativo opcional. Ambas as configurações estão no aws:elasticbeanstalk:eks:environment namespace e não neste. Consulte aws: elasticbeanstalk: eks: ambiente.

Espaço para nome: aws:elasticbeanstalk:eks
Name (Nome) Descrição Padrão Valores válidos

cluster-role

O ARN da função do IAM que o Amazon EKS assume para o cluster.

Nenhum. Você deve fornecer um valor.

Um ARN de função do IAM

node-role

O ARN da função do IAM assumida pelos nós do Amazon EC2 do cluster.

Nenhum. Você deve fornecer um valor.

Um ARN de função do IAM

aws: elasticbeanstalk: eks: ambiente

Configure o contêiner do aplicativo, a computação que ele reserva, seu posicionamento na rede e as funções que ele usa.

Namespace: aws:elasticbeanstalk:eks:environment
Name (Nome) Descrição Padrão Valores válidos

application-role

O ARN de uma função opcional do IAM que seu aplicativo presume para chamar AWS serviços. Consulte Permissões para o Beanstalk Cluster.

Nenhum

Um ARN de função do IAM

arch

A arquitetura de CPU na qual seu aplicativo é executado.

amd64

amd64 | arm64

cpu

A CPU que cada réplica do seu aplicativo reserva. Usa a notação de quantidade do Kubernetes, então 500m é metade de uma CPU virtual e 2 duas CPUs virtuais.

250m

0.01para128, ou 10m para 128000m

cpu-limit

A maior quantidade de CPU que cada réplica do seu aplicativo pode usar. Usa a mesma notação de. cpu

Nenhum

0.01para128, ou 10m para 128000m

env-variables

As variáveis de ambiente do contêiner, como um objeto JSON que mapeia cada nome de variável de acordo com seu valor. Essa é uma opção que contém todas as variáveis, não uma opção por variável. O Elastic Beanstalk define PORT service-port e substitui qualquer valor que você forneça para ele.

{"PORT" : 8080}

Um objeto JSON

ingress-allowlist-environments

Os nomes dos ambientes que podem enviar tráfego para esse ambiente. Consulte Multi-tenancy para ambientes Beanstalk Cluster.

Nenhum

Uma lista separada por vírgulas de nomes de ambientes

ingress-allowlist-groups

Os grupos de entrada cujos ambientes podem enviar tráfego para esse ambiente. Cada ambiente em um grupo listado é permitido.

Nenhum

Uma lista separada por vírgulas de nomes de grupos de entrada

ingress-groups

Os grupos de entrada aos quais esse ambiente pertence. Ambientes do mesmo grupo podem alcançar uns aos outros.

Nenhum

Uma lista separada por vírgulas de nomes de grupos de entrada

instance-category

A categoria de instância do Amazon EC2 da qual os nós do cluster são selecionados.

Nenhum

c | d | g | gr | hpc | i | im | is | m | p | r | t | x | z

language

A linguagem de tempo de execução do seu aplicativo, que seleciona a OpenTelemetry instrumentação automática que o Elastic Beanstalk adiciona ao seu contêiner, para que seu aplicativo emita métricas, registros e rastreamentos para os back-ends de observabilidade que você seleciona sem alterações no aplicativo. Essa opção escolhe somente a instrumentação automática. Isso não limita os idiomas que seu aplicativo pode usar. Omita-o se seu tempo de execução não estiver listado ou se seu aplicativo emitir OpenTelemetry dados sozinho.

Nenhum

python | java | dotnet | nodejs

load-balancer-type

Como o tráfego chega ao seu aplicativo. ComNone, o Elastic Beanstalk não cria um balanceador de carga. Consulte Configurando redes para ambientes Beanstalk Cluster.

ALB

ALB | None

memory

A memória que cada réplica do seu aplicativo reserva. Usa a notação de quantidade do Kubernetes, como ou. 512Mi 1.5Gi Valores fracionários são aceitos.

512Mi

Uma quantidade de memória Kubernetes

memory-limit

A maior quantidade de memória que cada réplica do seu aplicativo pode usar. Usa a mesma notação de. memory

1Gi

Uma quantidade de memória Kubernetes

node-pool

O nome do pool de nós que executa as réplicas desse ambiente. Um valor exclusivo dá ao ambiente seus próprios nós, e um valor compartilhado agrupa ambientes em nós compartilhados. Consulte Multi-tenancy para ambientes Beanstalk Cluster.

Nenhum

Um DNS-1123 rótulo

observability-role

O ARN da função do IAM que publica as métricas, os registros e os rastreamentos do ambiente. O Elastic Beanstalk exige isso e deve corresponder à função registrada para o cluster que suas sub-redes selecionam. Não há padrão, então forneça-o explicitamente. Consulte Permissões para o Beanstalk Cluster.

Nenhum. Você deve fornecer um valor.

Um ARN de função do IAM

secrets

Os segredos a serem expostos ao contêiner, como um objeto JSON que mapeia cada nome para o ARN de um segredo no Secrets Manager ou de um parâmetro no Systems Manager Parameter Store. Tipoenv-variables, essa é uma opção que guarda todos os segredos. Requerapplication-role: O Elastic Beanstalk lê cada segredo por meio da identidade do pod, que existe somente quando você define essa opção. Sem ela, a montagem do volume falha e suas réplicas nunca iniciam.

Nenhum

Um objeto JSON

service-port

A porta na qual seu aplicativo escuta. O Elastic Beanstalk exige isso, o injeta no contêiner como variável de PORT ambiente e o usa como a porta que outros ambientes e as sondas do contêiner alcançam.

8080

1 para 65535

subnets

As sub-redes para o meio ambiente. Eles determinam onde os nós do cluster são executados e em qual cluster o ambiente se junta. Se você as omitir, o Elastic Beanstalk usará as sub-redes públicas da VPC padrão. Você não pode alterá-las depois de criar o ambiente. Consulte Configurando redes para ambientes Beanstalk Cluster.

Nenhum

Uma lista separada por vírgulas de IDs de sub-rede

aws: elasticbeanstalk: eks: ambiente: implantação

Escolha como o Elastic Beanstalk substitui as réplicas em execução do seu aplicativo ao implantar uma nova versão do aplicativo.

Namespace: aws:elasticbeanstalk:eks:environment:deployment
Name (Nome) Descrição Padrão Valores válidos

strategy

A estratégia de implantação. RollingUpdatesubstitui as réplicas gradualmente, Recreate retira todas elas e inicia a nova versão, que é a estratégia que o console chama de uma só vez. Consulte Como escolher uma política de implantação.

RollingUpdate

RollingUpdate | Recreate

aws:elasticbeanstalk:eks:environment: deployment:strategy:rolling

Limite até que ponto uma implantação contínua pode ocorrer antes ou atrás do número de réplicas que o ambiente está executando. Essas opções se aplicam quando strategy éRollingUpdate.

Namespace: aws:elasticbeanstalk:eks:environment:deployment:strategy:rolling
Name (Nome) Descrição Padrão Valores válidos

max-surge

Quantas réplicas o Elastic Beanstalk pode começar além da contagem atual de réplicas do ambiente durante a implantação.

1

Uma contagem, como2, ou uma porcentagem, como 25%

max-unavailable

Quantas réplicas do ambiente podem estar indisponíveis ao mesmo tempo durante a implantação.

0

Uma contagem, como1, ou uma porcentagem, como 25%

aws: elasticbeanstalk: eks: ambiente: escalonamento automático

Defina o número de réplicas que o Elastic Beanstalk executa para seu aplicativo e com que frequência ele avalia se deve alterar esse número.

Se você não configurar nenhum acionador, o Elastic Beanstalk dimensiona o ambiente de acordo com a utilização da CPU com uma meta de 80 por cento, entre e. min-replica max-replica Para escalar em outra coisa, defina um gatilho. Consulte aws:elasticbeanstalk:eks:environment: autoscaling:trigger.

Namespace: aws:elasticbeanstalk:eks:environment:autoscaling
Name (Nome) Descrição Padrão Valores válidos

min-replica

O menor número de réplicas do seu aplicativo que o ambiente executa.

1

1 para 100

max-replica

O maior número de réplicas do seu aplicativo que o ambiente executa.

10

1 para 100

polling-interval

Com que frequência, em segundos, o Elastic Beanstalk avalia os gatilhos de escalabilidade.

30

1 para 1000

cooldown-period

Quanto tempo, em segundos, o Elastic Beanstalk espera após o último acionador parar de reportar atividades antes de reduzir a escala do ambiente.

300

Um número inteiro de 1 ou maior

aws:elasticbeanstalk:eks:environment: autoscaling:trigger

Escolha o que faz o ambiente crescer. Você pode escalar de acordo com a CPU ou a memória que suas réplicas usam e pode escalar de acordo com um cronograma ou uma métrica que seu próprio endpoint relata. Essas opções não têm padrões anunciados. Quando você não define nenhum deles, o Elastic Beanstalk fornece um gatilho de CPU com cpu-metric-type set to Utilization e cpu-value set to. 80

Namespace: aws:elasticbeanstalk:eks:environment:autoscaling:trigger
Name (Nome) Descrição Padrão Valores válidos

cpu-metric-type

Se o acionador da CPU compara uma porcentagem da CPU reservada (Utilization) ou uma quantidade absoluta (AverageValue).

Nenhum. O Elastic Beanstalk Utilization se aplica se você definir cpu-value sozinho ou se não definir nenhum gatilho.

Utilization | AverageValue

cpu-value

O alvo da CPU que o ambiente pode ser dimensionado para conter. ComUtilization, um valor de 60 significa 60% da CPU reservada.

Nenhum. O Elastic Beanstalk se aplica 80 se você não definir nenhum gatilho.

Um número inteiro

memory-metric-type

Se o acionador de memória compara uma porcentagem da memória reservada (Utilization) ou uma quantidade absoluta (AverageValue).

Nenhum. O Elastic Beanstalk se aplica Utilization se você definir sozinho. memory-value

Utilization | AverageValue

memory-value

O alvo de memória que o ambiente pode ser dimensionado para conter.

Nenhum

Um número inteiro

scaler-type

O tipo de gatilho impulsionado por eventos. cronescala de acordo com um cronograma e metrics-api escala com base em um valor que o Elastic Beanstalk lê de um endpoint HTTP que você fornece.

Nenhum

cron | metrics-api

scaler-metadata

As configurações do gatilho, como um objeto JSON. Com crontimezone, forneça startend,, desiredReplicas e. Com metrics-api urlvalueLocation, forneça targetValue e.

Nenhum

Um objeto JSON

scaler-auth-mode

Como o Elastic Beanstalk se autentica no endpoint que um gatilho lê. metrics-api

bearer

bearer | basic | apiKey | tls

scaler-auth-secret

O ARN do segredo do Secrets Manager que contém as credenciais do endpoint. Você pode configurá-lo somente quando scaler-type estivermetrics-api. Requerapplication-role: O Elastic Beanstalk lê o segredo por meio da identidade do pod, que existe somente quando você define essa opção. Sem ela, a montagem falha e suas réplicas nunca começam.

Nenhum

Um ARN secreto do Secrets Manager

O exemplo a seguir dimensiona o ambiente para cinco réplicas durante o horário de trabalho durante a semana em UTC:

$ cat schedule.json [ { "Namespace": "aws:elasticbeanstalk:eks:environment:autoscaling:trigger", "OptionName": "scaler-type", "Value": "cron" }, { "Namespace": "aws:elasticbeanstalk:eks:environment:autoscaling:trigger", "OptionName": "scaler-metadata", "Value": "{\"timezone\":\"UTC\",\"start\":\"0 8 * * 1-5\",\"end\":\"0 18 * * 1-5\",\"desiredReplicas\":\"5\"}" } ] $ aws elasticbeanstalk update-environment \ --environment-name my-cluster-env \ --option-settings file://schedule.json

Um scaler-metadata valor em si é um documento JSON, portanto, as configurações vão para um arquivo e não para a linha de comando.

aws:elasticbeanstalk:eks:environment: autoscaling:behavior

Limite a rapidez com que o ambiente adiciona ou remove réplicas quando um gatilho é acionado. Cada direção leva um período, uma unidade e um valor: em cada período, o ambiente altera a contagem de réplicas no máximo na quantidade que você definiu.

Namespace: aws:elasticbeanstalk:eks:environment:autoscaling:behavior
Name (Nome) Descrição Padrão Valores válidos

scaleup-period

O período, em segundos, que scaleup-value se aplica a.

Nenhum

Um número inteiro de 1 ou maior

scaleup-type

Se scaleup-value é um número de réplicas (Pods) ou uma porcentagem da contagem atual (Percent).

Nenhum

Pods | Percent

scaleup-value

O máximo que o ambiente agrega em umscaleup-period.

Nenhum

Um número inteiro

scaledown-period

O período, em segundos, que scaledown-value se aplica a.

Nenhum

Um número inteiro de 1 ou maior

scaledown-type

Se scaledown-value é um número de réplicas (Pods) ou uma porcentagem da contagem atual (Percent).

Nenhum

Pods | Percent

scaledown-value

O máximo que o ambiente remove dentro de umscaledown-period.

Nenhum

Um número inteiro

Os namespaces da sonda de contêiner

Três namespaces configuram sondas de contêiner e cada um usa as mesmas nove opções:

  • aws:elasticbeanstalk:eks:environment:readiness-probedecide quando uma réplica está pronta para receber tráfego. Uma réplica que falha é retirada de serviço sem ser reiniciada.

  • aws:elasticbeanstalk:eks:environment:liveness-probedecide quando uma réplica não está saudável. Uma réplica que falha é reiniciada.

  • aws:elasticbeanstalk:eks:environment:startup-probedá um tempo de inicialização lenta da réplica antes que as outras duas sondas comecem.

Cada sonda está desligada até que você a ative. Para saber como as sondas se relacionam com a saúde ambiental, consulteMonitorando ambientes do Beanstalk Cluster.

Namespaces: aws:elasticbeanstalk:eks:environment:readiness-probe, aws:elasticbeanstalk:eks:environment:liveness-probe e aws:elasticbeanstalk:eks:environment:startup-probe
Name (Nome) Descrição Padrão Valores válidos

enabled

Se a sonda funciona.

false

true | false

http-path

O caminho que a sonda solicita.

/

Um caminho de URL

http-port

A porta que a sonda solicita. Se você omitir, a sonda usará. service-port

Nenhum. A sonda usaservice-port.

1 para 65535

initial-delay-seconds

Quanto tempo a sonda espera após o início de uma réplica antes de sua primeira solicitação.

0

Um número inteiro de segundos

period-seconds

Com que frequência a sonda é executada.

30

1 para 3600

timeout-seconds

Quanto tempo a sonda espera por uma resposta antes da solicitação conta como uma falha.

5

Um número inteiro de segundos

success-threshold

Quantos sucessos consecutivos fazem a sonda passar.

1

Um número inteiro

failure-threshold

Quantas falhas consecutivas fazem com que a sonda falhe.

3

Um número inteiro

aws: elasticbeanstalk: eks: alb

Configure o Application Load Balancer na frente do seu aplicativo, de seus ouvintes e do TLS, e a verificação de integridade de seu grupo-alvo. Essas opções se aplicam quando load-balancer-type éALB. Para as configurações de rede, para fornecer um balanceador de carga que você já possui e para as regras que regem o ouvinte HTTPS, consulte. Configurando redes para ambientes Beanstalk Cluster

Espaço para nome: aws:elasticbeanstalk:eks:alb
Name (Nome) Descrição Padrão Valores válidos

arn

O ARN de um Application Load Balancer que você já possui, usado em vez de um criado pelo Elastic Beanstalk. O Elastic Beanstalk rejeita o ARN de um Network Load Balancer.

Nenhum. O Elastic Beanstalk cria um balanceador de carga.

Um Application Load Balancer ARN

scheme

Se o balanceador de carga pode ser acessado pela Internet. Se você omiti-lo, o Elastic Beanstalk o derivará de suas sub-redes: sub-redes públicas fornecem um balanceador de carga voltado para a Internet e sub-redes privadas fornecem um interno.

Nenhum. Derivado de suas sub-redes.

internet-facing | internal

subnets

As sub-redes nas quais colocar o balanceador de carga. Se você os omitir, ele usará as sub-redes do ambiente.

Nenhum. As sub-redes do ambiente.

Uma lista separada por vírgulas de IDs de sub-rede

security-groups

Os grupos de segurança a serem anexados ao balanceador de carga.

Nenhum

Uma lista separada por vírgulas de IDs de grupos de segurança

manage-backend-security-group-rules

Se o Elastic Beanstalk adiciona e remove as regras do grupo de segurança entre o balanceador de carga e seu aplicativo.

true

true | false

ip-address-type

Se o balanceador de carga serve somente IPv4 ou IPv4 e IPv6. O Elastic Beanstalk não anuncia como padrão e se aplica. ipv4

ipv4, aplicado pelo Elastic Beanstalk

ipv4 | dualstack

target-type

Se o balanceador de carga envia tráfego para os endereços IP das réplicas ou para os nós que as executam. O Elastic Beanstalk não anuncia como padrão e se aplica. ip

ip, aplicado pelo Elastic Beanstalk

ip | instance

listen-ports

Os ouvintes a serem abertos, como uma matriz JSON com um objeto por ouvinte, como. [{"HTTPS":443},{"HTTP":80}] Cada porta deve ser exclusiva. O Elastic Beanstalk garante a existência de um ouvinte HTTPS e fornece o certificado para ele. Um ouvinte HTTP redireciona para HTTPS em vez de servir o tráfego do aplicativo.

Nenhum. O Elastic Beanstalk configura HTTPS na porta 443.

Uma matriz JSON de objetos de protocolo a porta

certificate-arn

O ARN do seu próprio certificado ACM a ser anexado aos ouvintes HTTPS, por exemplo, quando você atende ao ambiente a partir de um domínio personalizado. Você não precisa dessa opção para que o HTTPS funcione: o Elastic Beanstalk cria e anexa um certificado para o próprio domínio do ambiente de qualquer maneira. Se você configurá-lo, o balanceador de carga carregará os dois certificados.

Nenhum

Um certificado ACM (ARN)

ssl-policy

A política de segurança para os ouvintes HTTPS.

Nenhum

Nome de uma política de segurança do Elastic Load Balancing

ssl-redirect

Seleciona para qual porta HTTPS o Elastic Beanstalk redireciona as solicitações HTTP. O valor deve ser uma porta que um ouvinte HTTPS configurado usa. O Elastic Beanstalk redireciona as solicitações que chegam a um ouvinte HTTP, independentemente de você definir essa opção ou não, portanto, altera apenas a porta de destino.

Nenhum. O Elastic Beanstalk redireciona para a porta do seu ouvinte HTTPS.

1 para 65535

backend-protocol

O protocolo que o balanceador de carga usa para acessar seu aplicativo.

Nenhum

HTTP | HTTPS

backend-protocol-version

A versão do protocolo que o balanceador de carga usa para acessar seu aplicativo. Aplica-se somente quando backend-protocol está definido.

Nenhum

HTTP2 | GRPC

healthcheck-path

O caminho que a verificação de integridade do grupo-alvo solicita.

/

Um caminho de URL

healthcheck-protocol

O protocolo que a verificação de saúde do grupo-alvo usa.

HTTP

HTTP | HTTPS

healthcheck-interval-seconds

Com que frequência a verificação de integridade do grupo-alvo é executada.

15

5 para 300

healthcheck-timeout-seconds

Quanto tempo a verificação de saúde espera por uma resposta.

5

2 para 120

success-codes

Os códigos de status HTTP que contam como uma verificação de saúde bem-sucedida.

200

Um código de status, uma lista ou um intervalo

healthy-threshold-count

Quantas verificações consecutivas bem-sucedidas tornam um alvo saudável.

2

2 para 10

unhealthy-threshold-count

Quantas verificações consecutivas falhadas tornam um alvo insalubre.

2

2 para 10

wafv2-acl-arn

O ARN da ACL web do AWS WAF a ser associada ao balanceador de carga.

Nenhum

Um AWS ARN de ACL web do WAF

tags

As tags a serem aplicadas ao balanceador de carga.

Nenhum

Um objeto JSON de chaves e valores de tag

load-balancer-attributes

Atributos do balanceador de carga a serem aplicados ao balanceador de carga, passados para o Elastic Load Balancing sem interpretação.

Nenhum

Uma lista de key=value pares separados por vírgulas, como idle_timeout.timeout_seconds=300,routing.http2.enabled=false

listener-attributes

Atributos do ouvinte a serem aplicados a um ouvinte específico, passados para o Elastic Load Balancing sem interpretação. Forneça aqui somente atributos de ouvinte, não atributos de balanceador de carga.

Nenhum

Uma matriz JSON de objetos, cada um mapeando um ouvinte para uma lista de pares separados por vírgulas, como key=value [{"HTTPS-8443":"routing.http.response.server.enabled=false"}]

raw-annotation

Anotações para aplicar diretamente à entrada do Kubernetes que o Elastic Beanstalk gera para seu ambiente. Use isso para um comportamento do balanceador de carga que as outras opções nesse namespace não abrangem.

Nenhum

Uma matriz JSON de objetos, cada um mapeando uma chave de anotação de entrada para seu valor. Cada segmento separado por vírgula de um valor deve conter exatamente um =

nota

load-balancer-attributes,listener-attributes, e raw-annotation transmita seus valores para o balanceador de carga sem interpretá-los, então o Elastic Beanstalk não valida o que significa um atributo ou anotação individual. Quando você cria um ambiente, um valor inválido impede que o balanceador de carga seja criado, então a falha fica visível. Quando você atualiza um ambiente, o Elastic Beanstalk não espera que o balanceador de carga se reconcilie, então a operação pode ser bem-sucedida antes que sua alteração entre em vigor. Confirme a alteração no próprio balanceador de carga.

aws: elasticbeanstalk: eks: observabilidade

Escolha para onde vão as métricas, os registros e os rastreamentos do seu aplicativo. O Elastic Beanstalk provisiona e opera os componentes de coleta, e você é responsável por instrumentar seu aplicativo e pelo acesso a qualquer destino que você selecionar. Consulte Monitorando ambientes do Beanstalk Cluster.

Namespace: aws:elasticbeanstalk:eks:observability
Name (Nome) Descrição Padrão Valores válidos

metrics-backend

Para onde vão as métricas do seu aplicativo. ampos envia para o Amazon Managed Service for Prometheus e exige. metrics-endpoint

cloudwatch

cloudwatch | amp | custom | none

metrics-endpoint

O endpoint de gravação remota do Amazon Managed Service for Prometheus. Defina-o somente quando metrics-backend estiveramp.

Nenhum

Um URL de endpoint de gravação remota

logs-backend

Para onde vão os registros do seu aplicativo.

cloudwatch

cloudwatch | s3 | custom | none

traces-backend

Para onde vão os rastros do seu aplicativo. Diferentemente das métricas e dos registros, os rastreamentos não têm back-end até que você selecione um.

Nenhum

xray | custom | none

custom-config

A configuração do pipeline do OpenTelemetry coletor a ser usada para os sinais que você definiu. custom Faça referência a cada credencial como um ${NAME} espaço reservado que custom-credentials fornece. Consulte Envio de dados de observabilidade para um back-end de terceiros.

Nenhum

Uma configuração de pipeline de coletor, como JSON

custom-credentials

O ARN de um segredo do Secrets Manager contendo as credenciais de que o coletor precisa para acessar um back-end. custom O valor secreto deve ser um objeto JSON cujas chaves correspondam aos espaços reservados. custom-config Requerapplication-role: o coletor lê o segredo por meio da identidade do pod, que existe somente quando você define essa opção, e essa função também deve ter permissão para ler o segredo.

Nenhum

Um ARN secreto do Secrets Manager