Как безопасно хранить учетные данные AWS на персональных компьютерах?
В деталях:
Всем в нашей команде требуются учетные данные безопасности AWS для выполнения административных задач (учетные данные разделены по ролям). Эти учетные данные обычно хранятся в виде открытого текста в некоторых файлах конфигурации на диске. Я думаю, что это очень небезопасно, особенно если учесть, что учетные данные распределяются по членам команды, в конечном итоге в резервном копировании и т. Д.
Я бы предпочел хранить эти учетные данные в зашифрованном виде (например, как ключи ssh). Есть ли какой-нибудь автоматизированный способ сделать это? Или мне нужно взломать какой-нибудь bash-скрипт, который использует, например, openssl для шифрования данных?
В Интернете много информации о том, как защитить учетные данные в экземпляре EC2. Есть даже эта функция ролей Amazon IAM , но она также применима только к EC2.