Bagaimana saya bisa menyimpan kredensial AWS dengan aman di mesin pribadi?
Secara terperinci:
Semua orang di tim kami membutuhkan kredensial keamanan AWS untuk melakukan tugas administratif (kredensial dipisahkan oleh peran). Kredensial ini biasanya disimpan dalam plaintext di beberapa file konfigurasi pada disk. Saya pikir ini sangat tidak aman, terutama mengingat kredensial dibagikan kepada anggota tim, berakhir di cadangan dll.
Saya lebih suka menyimpan kredensial ini dalam bentuk terenkripsi (mirip dengan kunci ssh, misalnya). Apakah ada cara otomatis untuk melakukannya? Atau apakah saya perlu meretas beberapa skrip bash yang digunakan misalnya openssl untuk mengenkripsi data?
Ada banyak informasi di web tentang cara mengamankan kredensial pada instance EC2. Bahkan ada fungsi peran IAM Amazon ini , tetapi juga berlaku hanya untuk EC2.