Amazon web services 是否有办法在ecr令牌到期之前撤销它们(12小时是令牌的默认生存期)?

Amazon web services 是否有办法在ecr令牌到期之前撤销它们(12小时是令牌的默认生存期)?,amazon-web-services,aws-ecr,Amazon Web Services,Aws Ecr,用例:获取ECR授权令牌-->使用ECR(使用此令牌)-->撤销令牌。按需继续此循环 原因避免将代币(使用后)保留12小时的默认使用期限 已经查阅了AWS doco和doco,但找不到撤销的方法 例如,Docker Trusted Registry允许您随时撤销访问令牌(如文件所述)截至2019年12月,没有办法做到这一点 ECR团队可以添加的另一个功能是能够指定短于12小时的令牌生存期。对于某些人来说,这可能比记住在使用后撤销令牌更容易使用 我会在他们的路线图中提出一个功能请求:。是的,令牌生

用例:获取ECR授权令牌-->使用ECR(使用此令牌)-->撤销令牌。按需继续此循环

原因避免将代币(使用后)保留12小时的默认使用期限

已经查阅了AWS doco和doco,但找不到撤销的方法


例如,Docker Trusted Registry允许您随时撤销访问令牌(如文件所述)

截至2019年12月,没有办法做到这一点

ECR团队可以添加的另一个功能是能够指定短于12小时的令牌生存期。对于某些人来说,这可能比记住在使用后撤销令牌更容易使用


我会在他们的路线图中提出一个功能请求:。

是的,令牌生命周期确实有帮助,但我的用例是特定的,能够根据需要撤销任何活动令牌。事实上,无法撤销ECR令牌对我来说似乎是一个巨大的安全风险。我提出了一个功能请求