На основании приведенных выше комментариев о том, что система принимает учетные данные пользователей и использует их для создания экземпляров EC2, это не похоже на то место, где можно использовать учетные данные. Рекомендации IAM не советуют делиться учетными данными AIM.
В зависимости от того, как проходит аутентификация пользователя, вы должны либо использовать пулы Cognito Identity, чтобы предоставить пользователю разрешение на создание экземпляра при использовании вашегооказание услуг.
Или вы можете использовать STS для принятия роли от имени пользователя.
В зависимости от того, как работает служба, она также может просто иметь роль IAM, необходимую для создания экземпляров EC2, и выполнятьподтверждение пользователя и вход в сервис