Задача ECS не может отображать секреты - PullRequest
1 голос
/ 04 августа 2020

У меня есть приложение для весенней загрузки, работающее на ECS / Fargate, у которого есть класс, помеченный @Configuration. Этот класс должен перечислить некоторые секреты от AWS Secretsmanager с помощью aws java sdk:

secretsManagerClient
.listSecrets(ListSecretsRequest())

Это не сработает со следующим сообщением:

 User: arn:aws:sts::0123456789012:assumed-role/<rolename>/c2c2c38a-3b5e-4295-9efb-e24f94fb3b2b is not authorized to perform: secretsmanager:ListSecrets

Я назначил Задача Роль политики администратора уже есть, но безрезультатно. Доверенные объекты: ecs-tasks.amazonaws.com.

Есть идеи, почему это не работает? Заранее спасибо.

...