Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Meneruskan variabel lingkungan ke wadah Amazon ECS
penting
Sebaiknya simpan data sensitif Anda dalam parameter AWS Secrets Manager rahasia atau AWS Systems Manager Parameter Store. Untuk informasi selengkapnya, lihat Meneruskan data sensitif ke wadah Amazon ECS.
File variabel lingkungan adalah objek di Amazon S3 dan semua pertimbangan keamanan Amazon S3 berlaku.
Anda tidak dapat menggunakan environmentFiles parameter pada wadah Windows dan wadah Windows di Fargate.
Anda dapat membuat file variabel lingkungan dan menyimpannya di Amazon S3 untuk meneruskan variabel lingkungan ke wadah Anda.
Dengan menentukan variabel lingkungan dalam file, Anda dapat menyuntikkan variabel lingkungan secara massal. Dalam definisi wadah Anda, tentukan environmentFiles objek dengan daftar bucket Amazon S3 yang berisi file variabel lingkungan Anda.
Amazon ECS tidak memberlakukan batasan ukuran pada variabel lingkungan, tetapi file variabel lingkungan yang besar mungkin mengisi ruang disk. Setiap tugas yang menggunakan file variabel lingkungan menyebabkan salinan file untuk diunduh ke disk. Amazon ECS menghapus file sebagai bagian dari pembersihan tugas.
Untuk informasi tentang variabel lingkungan yang didukung, lihat Parameter definisi wadah lanjutan- Lingkungan.
Pertimbangkan hal berikut saat menentukan file variabel lingkungan dalam definisi wadah.
-
Untuk tugas Amazon ECS di Amazon EC2, instans kontainer Anda mengharuskan agen kontainer versi
1.39.0atau yang lebih baru untuk menggunakan fitur ini. Untuk informasi tentang cara memeriksa versi agen Anda dan memperbarui ke versi terbaru, lihatMemperbarui agen kontainer Amazon ECS. -
Untuk tugas Amazon ECS di AWS Fargate, tugas Anda harus menggunakan versi platform
1.4.0atau yang lebih baru (Linux) untuk menggunakan fitur ini. Untuk informasi selengkapnya, lihat Versi platform Fargate untuk Amazon ECS.Verifikasi bahwa variabel didukung untuk platform sistem operasi. Untuk informasi selengkapnya, lihat Definisi kontainer dan Parameter ketentuan tugas lainnya.
-
File harus menggunakan ekstensi
.envfile dan UTF-8 pengkodean. -
Peran eksekusi tugas diperlukan untuk menggunakan fitur ini dengan izin tambahan untuk Amazon S3. Hal ini memungkinkan agen kontainer untuk menarik file variabel lingkungan dari Amazon S3. Untuk informasi selengkapnya, lihat Peran IAM pelaksanaan tugas Amazon ECS.
-
Ada batas 10 file per definisi tugas.
-
Setiap baris dalam file lingkungan harus berisi variabel lingkungan dalam
VARIABLE=VALUEformat. Spasi atau tanda ku tip diser takan sebagai bagian dari nilai untuk file Amazon ECS. Baris yang diawali dengan#diperlakukan sebagai komentar dan diabaikan. Untuk informasi selengkapnya tentang sintaks file variabel lingkungan, lihat Meng atur variabel lingkungan (-e, --env, --env-file) dalam dokumentasi.Docker Berikut ini adalah sintaks yang sesuai.
#This is a comment and will be ignored VARIABLE=VALUE ENVIRONMENT=PRODUCTION -
Jika ada variabel lingkungan yang ditentukan menggunakan parameter
environmentdalam ketentuan kontainer, maka akan lebih diutamakan daripada variabel yang terkandung dalam file lingkungan. -
Jika beberapa file lingkungan ditentukan dan berisi variabel yang sama, mereka diproses dalam urutan entri. Ini berarti bahwa nilai pertama variabel digunakan dan nilai variabel duplikat berikutnya diabaikan. Kami merekomendasikan agar Anda menggunakan nama variabel yang unik.
-
Jika file lingkungan ditentukan sebagai penggantian kontainer, file tersebut digunakan. Selain itu, file lingkungan lain yang ditentukan dalam definisi wadah diabaikan.
-
Aturan berikut berlaku untuk Fargate:
-
File ditangani mirip dengan file env Docker asli.
-
Definisi kontainer yang mereferensikan variabel lingkungan yang kosong dan disimpan di Amazon S3 tidak muncul di wadah.
-
Tidak ada dukungan untuk penanganan pelarian shell.
-
Titik masuk kontainer mengganggu nilai-nilai
VARIABLE.
-
Contoh
Berikut ini adalah potongan ketentuan tugas yang menunjukkan cara menentukan file variabel lingkungan.
{ "family": "", "containerDefinitions": [ { "name": "", "image": "", ... "environmentFiles": [ { "value": "arn:aws:s3:::amzn-s3-demo-bucket/envfile_object_name.env", "type": "s3" } ], ... } ], ... }