может ли роль корректно создать инстанс ec2 в aws?
Если да, то никто не мешает модифицировать эту роль так, чтобы она через debug выдала все ключи, а все мешающие no_log снять.
Единственное, что приходит в голову - обесценить ключи. Генерировать отдельным сервисом по запросу временную связку ключей для максимально ограниченного в правах пользователя и автоматически отзывать их по получению информации от теста, что он всё или через разумное время (1-5 минут). И задать какое-то жесткое ограничение на то, сколько этот пользователь может держать ec2-инстансов, если так можно.
Фишка в том, что либо там нет таких тестов
Я вот тоже к такому варианту склоняюсь
Обсуждают сегодня