2017-06-20 8 views
1

目標:S3バケットへのAWS EFSファイルシステムの自動完全バックアップと増分バックアップを自動化します。APIキーのないS3への重複/重複バックアップ?

私は、これを達成するためにDuplicity/Duplyを見ていて、うまくいくように見えます.1つの懸念があります.AMIでAPIキーをクリアする必要があります。役割を使ってこれを達成する方法はありますか?

答えて

1

私はあなたが望むように正確にバックアップを行い、複製はインスタンスプロファイルをサポートしているので、実行できます。あなたの役割に適切なアクセス権を与え、あなたのインスタンスにそれを添付してください。

+0

申し訳ありませんが、私はまだAWSの新機能です。私が読んだガイドのすべては、APIキーを使って設定ファイルを作成するように頼んでいますが、これは機能にとって不可欠ですか、あるいはインスタンスに役割を与えてもこれをスキップできますか? また、暗号化するかどうかを尋ねることができます。もしそうなら、gpgキーを設定ファイルに保存しますか? – flyingcars34

+0

インスタンスが想定しているIAMロールの考え方は、AWS資格情報をコンフィグファイルに直接格納したり、開発者が管理したりすることを避けることです。代わりにロールを持つインスタンスがAWSサービスにアクセスするための一時的な認証情報を要求できます。この場合、s3cmdはインスタンスプロファイルがインスタンスによって使用されているときに資格情報を要求し更新するので、その部分を行う必要はありません。インスタンスにs3cmdがインストールされていることを確認し、 IAMポリシーを適用し、設定ファイルを作成して複製します。 – gabo

+0

私は暗号化を使用して、GPGキーを二重化設定ファイルに設定します。 – gabo