有没有办法在 ecr 令牌过期之前撤销它们(12 小时是令牌的默认生命周期)?
Is there a way to revoke ecr tokens before they expire (12 hours is the default lifetime of a token)?
用例: 获取 ECR 授权令牌 --> 使用 ECR(使用此令牌)--> 撤销令牌。继续此循环 按需 。
原因 避免在默认的 12 小时生命周期内留下令牌(使用后)。
已查找 AWS doco here and doco for get-authorization-token and available ecr commands 但找不到撤销方法。
例如,Docker Trusted Registry 允许您根据记录随时撤销访问令牌 here
截至 2019 年 12 月,无法执行此操作。
ECR 团队可以添加的另一个功能是能够指定短于 12 小时的令牌生命周期。对于某些人来说,这可能比记住在使用后撤销令牌更容易使用。
我会在他们的路线图中提出功能请求:https://github.com/aws/containers-roadmap。
用例: 获取 ECR 授权令牌 --> 使用 ECR(使用此令牌)--> 撤销令牌。继续此循环 按需 。
原因 避免在默认的 12 小时生命周期内留下令牌(使用后)。
已查找 AWS doco here and doco for get-authorization-token and available ecr commands 但找不到撤销方法。
例如,Docker Trusted Registry 允许您根据记录随时撤销访问令牌 here
截至 2019 年 12 月,无法执行此操作。
ECR 团队可以添加的另一个功能是能够指定短于 12 小时的令牌生命周期。对于某些人来说,这可能比记住在使用后撤销令牌更容易使用。
我会在他们的路线图中提出功能请求:https://github.com/aws/containers-roadmap。