Могу ли я использовать роли IAM для Ansible
Очевидно, что ключ доступа AWS и секретный ключ являются необязательными параметрами для облачных модулей AWS, однако места, где отвечающий мог бы получить эти значения, находятся в переменных среды.
Можем ли мы полностью удалить бизнес ключей доступа, используя экземпляр EC2 с ролью IAM для Ansible для связи с AWS.
1 ответ
Решение
Да. Я удалил свои ключи доступа / секретные ключи через Ansible и использую роли IAM. Обратите внимание, что вам понадобятся некоторые полномочия на роль на "сервере" и другие на полях назначения.