¿Cómo puedo almacenar de forma segura las credenciales de AWS en máquinas personales?
En detalle:
Todos los miembros de nuestro equipo requieren credenciales de seguridad de AWS para realizar tareas administrativas (las credenciales están separadas por roles). Estas credenciales generalmente se almacenan en texto sin formato en algunos archivos de configuración en el disco. Creo que esto es muy inseguro, especialmente teniendo en cuenta que las credenciales se distribuyen entre los miembros del equipo, terminan en una copia de seguridad, etc.
Preferiría almacenar estas credenciales en forma cifrada (similar a las claves ssh, por ejemplo). ¿Hay alguna forma automatizada de hacerlo? ¿O necesito hackear un script bash que usa, por ejemplo, openssl para cifrar datos?
Hay mucha información en la web sobre cómo proteger las credenciales en una instancia EC2. Incluso existe esta funcionalidad de roles de Amazon IAM , pero también se aplica solo a EC2.