Ответ действительно зависит от вашего уровня паранойи.Храня как String, а не SecureString, пароль сохраняется в виде открытого текста в хранилище параметров.Любой, у кого есть доступ к вашему хранилищу параметров, сможет прочитать пароль.Сюда входят все участники вашей учетной записи AWS с доступом к хранилищу параметров и сами AWS.Если вы беспокоитесь о первом, вы можете изменить свой пароль и сохранить новый пароль как SecureString, выбрав ключ KMS, к которому имеют доступ только соответствующие пользователи.Если вас беспокоит последнее, вам следует сменить облачных провайдеров.
Получение пароля с помощью boto3 не увеличивает ваш риск или риск.Пароль шифруется благодаря TLS, когда boto запрашивает параметр с помощью API AWS (API только для https).