2014-10-07 199 views
0

我知道这个问题非常广泛/模糊。但是,确保.boto配置文件的最佳方法是什么?什么是保护配置文件的最佳方式

如果我加密文件,博托将如何知道如何解密它?或者博托提供了一些其他方式来保护配置文件?

任何建议/链接将是有帮助的。谢谢。

回答

0

如果您在EC2实例上使用boto,请使用IAM角色将临时凭据获取到您的实例上。这些临时证书经常轮换,并且可以限定范围,以便只提供您的程序执行其工作所必需的访问权限。

如果IAM角色不适合您,您还可以使用keyring将凭证安全地存储在boto配置文件中。你可以找到一些简单的指令here。您将需要在您的计算机上安装keyring,以便博托利用它。

相关问题