diff --git a/flink-sql-runner/src/main/docker/Dockerfile b/flink-sql-runner/src/main/docker/Dockerfile
index 7ad79e84..0d2815e0 100644
--- a/flink-sql-runner/src/main/docker/Dockerfile
+++ b/flink-sql-runner/src/main/docker/Dockerfile
@@ -57,6 +57,8 @@ COPY flink-sql-runner.uber.jar /opt/flink/lib/sql-runner.uber.jar
COPY --chmod=755 sql-runner /opt/flink/bin/sql-runner
COPY --chmod=755 entrypoint.sh /entrypoint.sh
+# noop.jar is an empty JAR. `flink run` requires a JAR positional argument, but the runner code
+# ships on the system classpath in lib/ (see bin/sql-runner), so this only satisfies the CLI.
RUN echo 'UEsDBBQACAgIAG2UllwAAAAAAAAAAAAAAAAUAAQATUVUQS1JTkYvTUFOSUZFU1QuTUb+ygAA803My0xLLS7RDUstKs7Mz7NSMNQz4HIuSk0sSU3Rdaq0UkjLyczL1i0uzNEtKs3LSy3i4gIAUEsHCL/cUjU2AAAANAAAAFBLAQIUABQACAgIAG2Ully/3FI1NgAAADQAAAAUAAQAAAAAAAAAAAAAAAAAAABNRVRBLUlORi9NQU5JRkVTVC5NRv7KAABQSwUGAAAAAAEAAQBGAAAAfAAAAAAA' | base64 -d > /opt/flink/noop.jar \
&& mkdir -p /opt/flink/hadoop-conf \
&& echo 'fs.s3a.aws.credentials.providercom.amazonaws.auth.DefaultAWSCredentialsProviderChain' > /opt/flink/hadoop-conf/core-site.xml \
diff --git a/pom.xml b/pom.xml
index b5ec69ff..23f794a1 100644
--- a/pom.xml
+++ b/pom.xml
@@ -100,6 +100,8 @@
3.27.7
1.1.1
4.3.0
+
+ 2.44.4
2.3.7
4.8.186
1.6.0
@@ -165,6 +167,14 @@
import
+
+ software.amazon.awssdk
+ bom
+ ${awssdk.version}
+ pom
+ import
+
+
com.google.auto.service
auto-service