在 EC2 上维护访问凭证的策略

gar*_*les 5 security keys amazon-ec2

当您开始处理大量实例时,管理 EC2 访问密钥和 X.509 证书可能会变得具有挑战性。此处是否有任何 EC2 用户具有以下方面的良好政策和/或工具:

  • 轮换 EC2 访问密钥和 X.509 证书
  • 防止密钥/证书的副本扩散到实例和 AMI 上
  • 将密钥保存在具有适当访问权限的中央位置 ?

小智 1

我创建了一个脚本来管理多个AWS帐户(在Mac和Linux上测试):https://github.com/thalweg/aws-account