alpine/asmaaws-secretsmanager-agent是一个轻量级的本地HTTP服务,专为在计算环境中安全高效地管理AWS Secrets Manager密钥而设计。该镜像允许用户轻松部署此服务,实现从AWS Secrets Manager读取密钥并将其缓存在内存中,从而减少对AWS API的直接调用,提升应用访问密钥的性能和可靠性。
该镜像托管在Docker Hub,可通过以下链接查看可用标签:
[***]
拉取最新版本镜像:
bashdocker pull alpine/asma:latest
bashdocker run -d \ --name aws-secretsmanager-agent \ -p 8080:8080 \ # 默认HTTP端口,可根据需要修改 -e AWS_REGION=us-east-1 \ # AWS区域配置 alpine/asma:latest
目前详细配置参数可参考Dockerfile源码:
[***]
通常需要配置的环境变量包括:
AWS_REGION:AWS区域(必填)PORT:服务监听端口(默认8080)CACHE_TTL:密钥缓存时间(默认根据密钥配置)
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务