1
目标:自动将AWS EFS文件系统的完整备份和增量备份备份到S3存储桶。Duplicity/Duply备份到S3没有API密钥?
我一直在寻找Duplicity/Duply来实现这一点,它看起来可以工作。我确实有一个担心,你必须在AMI上清楚地存储API密钥才能工作。有什么方法可以使用角色来完成这个任务吗?
目标:自动将AWS EFS文件系统的完整备份和增量备份备份到S3存储桶。Duplicity/Duply备份到S3没有API密钥?
我一直在寻找Duplicity/Duply来实现这一点,它看起来可以工作。我确实有一个担心,你必须在AMI上清楚地存储API密钥才能工作。有什么方法可以使用角色来完成这个任务吗?
我完全按照您的要求进行备份,因为重复性支持实例配置文件,所以可以完成备份。确保授予适当的角色访问权限并将其附加到您的实例。
对不起,我对AWS还是个新手。我已阅读过的所有指南都要求您使用API密钥创建配置文件,这对功能是否至关重要,或者如果您为实例提供角色,可以跳过此步骤吗? 另外,我可以问你是否加密,如果是的话,你是否将gpg密钥存储在配置文件中? – flyingcars34
实例假设的IAM角色的想法是避免将AWS凭证直接存储在配置文件中或由开发人员进行管理,而是具有角色的实例可以请求临时凭证来访问AWS服务。在这种情况下,当实例使用实例配置文件时,s3cmd负责查询和更新凭证,因此您不必执行该操作,只需确保在实例中安装了s3cmd,并为该角色授予适当的权限IAM策略并创建配置文件以实现双重性。 – gabo
我使用加密,并使用安全保管库将GPG密钥设置为双重配置文件。 – gabo