Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

Allow specification of secrets in scheduler and worker container definitions for ECSCluster / FargateCluster

Aperta
#332 3 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
3/5
Tempo stimato
1-2 giorni
Idoneità per principianti
35/100
Tipo di issue
Funzionalità
Chiarezza
Abbastanza chiara
Stato di attività
Ferma
Stack tecnologico
aws, python

Direzione di ricerca

Inizia individuando la costruzione delle definizioni dei container di ECSCluster e FargateCluster e la gestione esistente di _scheduler_extra_args. Traccia il modo in cui i parametri di inizializzazione dello scheduler e del worker raggiungono tali definizioni, quindi verifica che i secrets forniti siano inclusi per entrambi i container e coperti dai test pertinenti.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

enhancement help wanted provider/aws/ecs

AWS allows you to specify 'secrets' in container definitions. This avoids having to call secrets manager directly in the application code.

The secrets key-value pair would need to be added to this block below (and again for the worker) based on init parameters.

containerDefinitions=[
    {
        "name": "dask-scheduler",
        "image": self.image,
        "cpu": self._scheduler_cpu,
        "memory": self._scheduler_mem,
        "memoryReservation": self._scheduler_mem,
        "essential": True,
        "command": [
            "dask-scheduler",
            "--idle-timeout",
            self._scheduler_timeout,
        ]
        + (
            list()
            if not self._scheduler_extra_args
            else self._scheduler_extra_args
        ),
        "ulimits": [
            {
                "name": "nofile",
                "softLimit": 65535,
                "hardLimit": 65535,
            },
        ],
        "logConfiguration": {
            "logDriver": "awslogs",
            "options": {
                "awslogs-region": ecs.meta.region_name,
                "awslogs-group": self.cloudwatch_logs_group,
                "awslogs-stream-prefix": self._cloudwatch_logs_stream_prefix,
                "awslogs-create-group": "true",
            },
        },
        "mountPoints": self._mount_points
        if self._mount_points and self._mount_volumes_on_scheduler
        else [],
    }
],

I envisage reusing the same pattern used by _scheduler_extra_args:

"secrets": []
    + (
        list()
        if not self._scheduler_extra_secrets
        else self._scheduler_extra_secrets
    )

N.B. there are other key-value pairs that it could be useful to specify, such as 'environment' for defining environment variables inline. These could be added in the same way, or better yet, in a more generic way that allows you to specify arbitrary containerDefinitions kwargs.

I'd be happy to provide a PR for either approach.

Lingua principale
Python
Stelle
147
Fork
119
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Preparare l'ambiente

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di dask/dask-cloudprovider

Tutte le issue di dask/dask-cloudprovider

Issue simili

Altre issue su Python

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.