2.5. 为命令生成器创建凭证
您必须有一个 AWS 凭证文件用于所有第 2 天操作,如添加和删除扩展节点。
该文件必须遵循 "Long-term credentials" 的 AWS 凭证文件格式,其中包括 aws_access_key_id 和 aws_secret_access_key 变量。如需更多信息,请参阅 AWS 文档中的 AWS 命令行界面用户指南。
注意
您必须在凭证文件中使用 默认配置集 名称。命令生成器无法识别任何其他名称。如需更多信息,请参阅 命令生成器 - AWS 凭证文件技术 备注。
凭证文件格式的示例如下:
[default] aws_access_key_id=AKIAIOSFODNN7EXAMPLE aws_secret_access_key=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
[default]
aws_access_key_id=AKIAIOSFODNN7EXAMPLE
aws_secret_access_key=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
创建凭证文件后,您可以通过将文件路径传递给 -c 选项,在命令生成器中使用它,例如:
-
/home/user/project/extra_vars.yaml
-
/home/user/project/my_credentials
[default] aws_access_key_id=AKIAIOSFODNN7EXAMPLE aws_secret_access_key=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
[default]
aws_access_key_id=AKIAIOSFODNN7EXAMPLE
aws_secret_access_key=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY
命令:
docker run --rm \
-v /home/user/project:/data:ro \
$IMAGE \
command_generator \
--data-file /data/extra_vars.yml
docker run --rm \
-v /home/user/project:/data:ro \
$IMAGE \
command_generator \
--data-file /data/extra_vars.yml