SecretsManager动态参考是否可在胶水云形象中起作用?

发布于 2025-01-24 02:26:18 字数 986 浏览 5 评论 0原文

我试图

({{resolve:secretsmanager:${DBSecretManagerArn}:SecretString:username}})

在构建过程中使用Secret Manager Dynamion参考在胶水云形式中创建文档DB连接,没有评估失败,但是在作业完成之前,它发生了错误 - 调用UpdateStack操作时发生了错误(验证Error):给定的输入不匹配预期格式。我在网上没有发现太多文档。如果您遇到了此类问题,请有人指导。

Some-Name:
    Type: AWS::Glue::Connection
    Properties:
      CatalogId: !Ref AWS::AccountId
      ConnectionInput:
        Name: connection
        Description: "Document DB database."
        ConnectionType: MONGODB
        ConnectionProperties:
          CONNECTION_URL: !Ref ConnectionUri
          USERNAME: !Sub '{{resolve:secretsmanager:${DBSecretManagerArn}:SecretString:username}}'
          PASSWORD: !Ref Password
          JDBC_ENFORCE_SSL: false
        PhysicalConnectionRequirements:
          AvailabilityZone: !Select
            - 0
            - Fn::GetAZs: !Ref 'AWS::Region'
          SecurityGroupIdList:
            - sg-some
          SubnetId: !ImportValue some-value

I am trying to create a Document Db connection in Glue Cloudformation with secret manager dynamic reference

({{resolve:secretsmanager:${DBSecretManagerArn}:SecretString:username}})

During build there is no evaluation failure but before the job finishes it failed - An error occurred (ValidationError) when calling the UpdateStack operation: Given input did not match expected format. I haven't found much documentation online. Can someone please guide if you have faced such issues.

Some-Name:
    Type: AWS::Glue::Connection
    Properties:
      CatalogId: !Ref AWS::AccountId
      ConnectionInput:
        Name: connection
        Description: "Document DB database."
        ConnectionType: MONGODB
        ConnectionProperties:
          CONNECTION_URL: !Ref ConnectionUri
          USERNAME: !Sub '{{resolve:secretsmanager:${DBSecretManagerArn}:SecretString:username}}'
          PASSWORD: !Ref Password
          JDBC_ENFORCE_SSL: false
        PhysicalConnectionRequirements:
          AvailabilityZone: !Select
            - 0
            - Fn::GetAZs: !Ref 'AWS::Region'
          SecurityGroupIdList:
            - sg-some
          SubnetId: !ImportValue some-value

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文