将自定义 CA 注入 Amazon Linux 2 运行环境中

0

【以下的问题经过翻译处理】 我正在编写一个使用Amazon Linux 2运行时层的Lambda函数,其中包括PowerShell和AWS工具。Lambda已连接到VPC,并且我需要添加自定义CA,因为SSL解密的流量被防火墙截取了。证书存储路径是只读的,我无法注入自定义CA。是否有方法将自定义CA添加到运行时中?

profile picture
专家
已提问 1 年前48 查看次数
1 回答
0

【以下的回答经过翻译处理】 我能够通过创建一个额外的层并添加根CA,以及添加指向证书文件的环境变量SSL_CERT_FILE解决问题,将证书层安装到/opt中。

profile picture
专家
已回答 1 年前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则