AWS — Как работать с переменными при сборке кода?

#amazon-web-services #variables #devops #aws-credentials

Вопрос:

У меня есть некоторый файл, который я должен развернуть в AWS. Мне нужно передать ему свои полномочия. Мне нужно загрузить этот код на GitHub, но я не могу опубликовать свои учетные данные. Я хочу использовать AWS Codebuild и репозиторий GitHub. Я создал защищенные строки в хранилище параметров и указал их в среде сборки, но AWS сообщает мне, что я не имею права их использовать(Не уполномочен выполнять: ssm:getParameters). Наверное, я сделал что-то не так.

Я новичок в AWS. Так что… я полагаю, что это глупый вопрос. Пожалуйста, объясни это так, как будто мне пять лет. Я уже потратил на это три дня. Я читал документацию, но я ее не понял.

Комментарии:

1. Куда вы хотите развернуть свой файл? В IAM проверьте роль, которую кодовая сборка использует для запуска сборки. Вы увидите, что роль сборки CodeBuild не имеет необходимых разрешений ssm:GetParameters