Como posso armazenar com segurança credenciais da AWS em máquinas pessoais?
Em detalhe:
Todo mundo em nossa equipe exige credenciais de segurança da AWS para executar tarefas administrativas (as credenciais são separadas por função). Essas credenciais geralmente são armazenadas em texto sem formatação em alguns arquivos de configuração no disco. Eu acho isso muito inseguro, especialmente considerando que as credenciais são distribuídas pelos membros da equipe, acabam no backup etc.
Eu preferiria armazenar essas credenciais na forma criptografada (semelhante às chaves ssh, por exemplo). Existe alguma maneira automatizada de fazer isso? Ou preciso hackear algum script bash que usa, por exemplo, openssl para criptografar dados?
Há muita informação na web sobre como proteger credenciais em uma instância do EC2. Há até essa funcionalidade de funções do Amazon IAM , mas também se aplica apenas ao EC2.