我有一個web應用程序運行在Elastic Bean Stalk
。在web應用程序中,我有一個Java Class
,它將使用system environment variables
中的AWS Access Key
和AWS Secret Key
或同一Class
中的硬編碼密鑰對EC2進行身份驗證。身份驗證創建一個AMI的新實例沒有硬編碼的祕密密鑰
我的問題是,有沒有辦法在EC2
中執行某些操作,而無需對密鑰進行硬編碼或從Environment variables
獲取密鑰?
我讀了約IAM
。我創建了一個IAM User
併爲用戶分配了權限。上述密鑰屬於該用戶。
爲什麼我不想硬編碼鍵的原因是因爲它的安全性較低,並且還我覺得有它在Environment variable
不太安全以及
當您說「AWS aware tools」時,它是否也意味着我的應用程序?如何讓我的應用程序知道IAM? –