2017-08-23 7 views
0

私はドッキング用のコンテナでAPIサーバを実行しており、ドッキング用のコンテナはAWS ec2 instanceで動作しています。EC2にAWS資格情報を設定しなくても、EC2インスタンスでAWS CLIコマンドを実行できますか?

サーバをAWS CLIコマンドで実行できるようにするには、awockの資格情報をドッキング・コンテナに入れないでください。

私はaws資格情報は私のローカルマシンに置くべきだと思うので、

他の人がアクセスできるリモートマシン上に置くことは安全ではないと思います。

+0

AWSについてはわかりませんが、Google Cloudにはこの機能があります。 – Paul

+0

また、ほとんどのクラウドにはIAMインフラストラクチャがあり、より限定されたきめ細かな権限を持つより多くのids /キーを作成できます。あなたはそれを試しましたか? – Paul

答えて

4

はい。 EC2インスタンスにIAMロールを添付します。 AWS資格情報をEC2インスタンスに配置する必要はありません。アプリケーション/ CLIは資格情報を自動的に取得します。

IAM Roles for Amazon EC2

  • 必要な権限を持つIAMロールを作成します。
  • インスタンスを起動するときにロールを指定するか、実行中または停止したインスタンスにロールをアタッチします。
関連する問題