如何在生产中存储AWS访问密钥(并在我的代码中使用它们)?

时间:2017-08-13 23:03:52

标签: amazon-web-services aws-sdk

如果SDK商店不是个好主意,那么它是什么?是配置文件吗?如果我不必在源代码管理上上传凭据,那将是最好的。 该应用程序使用.NET Core。

http://docs.aws.amazon.com/general/latest/gr/aws-access-keys-best-practices.html#iam-user-access-keys

1 个答案:

答案 0 :(得分:3)

如果您的应用程序在EC2实例上运行或使用AWS Lambda,那么您不应将AWS凭据存储在任何位置。

相反,您应该使用IAM角色委派对您的应用程序的访问权限。如果未在本地找到凭据,AWS SDK将自动了解如何通过IAM角色自动使用凭据信息。