2.5. 为命令生成器创建凭证

您必须有一个 AWS 凭证文件用于所有第 2 天操作,如添加和删除扩展节点。

该文件必须遵循 "Long-term credentials" 的 AWS 凭证文件格式,其中包括 aws_access_key_idaws_secret_access_key 变量。如需更多信息,请参阅 AWS 文档中的 AWS 命令行界面用户指南

注意

您必须在凭证文件中使用 默认配置集 名称。命令生成器无法识别任何其他名称。如需更多信息,请参阅 命令生成器 - AWS 凭证文件技术 备注。

凭证文件格式的示例如下:

[default]
aws_access_key_id=AKIAIOSFODNN7EXAMPLE
aws_secret_access_key=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY

创建凭证文件后,您可以通过将文件路径传递给 -c 选项,在命令生成器中使用它,例如:

  • /home/user/project/extra_vars.yaml
[default]
aws_remove_extension_nodes:
  cloud_credentials_path: ./my_credentials
  deployment_name:
  extra_vars:
    aws_autoscaling_group_name:
    aws_launch_template_name:
    aws_offer_type:
    aws_region:
    aws_ssm_bucket_name:
  • /home/user/project/my_credentials
[default]
aws_access_key_id=AKIAIOSFODNN7EXAMPLE
aws_secret_access_key=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY

命令:

docker run --rm \
        -v /home/user/project:/data:ro \
        $IMAGE \
        command_generator \
        --data-file /data/extra_vars.yml