Как безопасно передать пароль в скрипте начальной загрузки EC2? - PullRequest
0 голосов
/ 29 апреля 2018

У меня есть приложения, которые я пытаюсь установить с помощью скрипта начальной загрузки для экземпляра EC2. Это приложение требует пароль, который будет предоставлен во время установки. Какой самый безопасный способ предоставления пароля во время процесса начальной загрузки?

1 Ответ

0 голосов
/ 30 апреля 2018

Рекомендуемый метод:

  • Сохраните пароль в AWS Secrets Manager
  • Назначение роли IAM для экземпляра EC2
  • Предоставление разрешений роли для доступа к секрету в диспетчере секретов
  • Добавление кода в сценарий запуска в получение секрета из диспетчера секретов

Код в сценарии запуска будет автоматически использовать разрешения, назначенные роли, которая была связана с экземпляром EC2.

...