Jak mogę bezpiecznie przechowywać dane uwierzytelniające AWS na komputerach osobistych?
Szczegółowo:
Wszyscy w naszym zespole wymagają poświadczeń bezpieczeństwa AWS do wykonywania zadań administracyjnych (poświadczenia są rozdzielone według roli). Poświadczenia te są zwykle przechowywane w postaci zwykłego tekstu w niektórych plikach konfiguracyjnych na dysku. Myślę, że jest to bardzo niepewne, szczególnie biorąc pod uwagę, że poświadczenia są rozdzielane między członków zespołu, kończą się kopią zapasową itp.
Wolałbym przechowywać te poświadczenia w postaci zaszyfrowanej (na przykład podobnej do kluczy ssh). Czy istnieje jakiś zautomatyzowany sposób? Czy też muszę zhakować skrypt bash, który używa na przykład openssl do szyfrowania danych?
W Internecie znajduje się wiele informacji na temat zabezpieczania poświadczeń w instancji EC2. Istnieje nawet funkcja ról Amazon IAM , ale ma ona również zastosowanie tylko do EC2.