2014-10-07 117 views
0

我知道這個問題非常廣泛/模糊。但是,確保.boto配置文件的最佳方法是什麼?什麼是保護配置文件的最佳方式

如果我加密文件,博託將如何知道如何解密它?或者博託提供了一些其他方式來保護配置文件?

任何建議/鏈接將是有幫助的。謝謝。

回答

0

如果您在EC2實例上使用boto,請使用IAM角色將臨時憑據獲取到您的實例上。這些臨時證書經常輪換,並且可以限定範圍,以便只提供您的程序執行其工作所必需的訪問權限。

如果IAM角色不適合您,您還可以使用keyring將憑證安全地存儲在boto配置文件中。你可以找到一些簡單的指令here。您將需要在您的計算機上安裝keyring,以便博託利用它。

相關問題