настройками IAM юзеров/ролей сделать так, чтобы он получал доступ к КМС ключу для ансила? В смысле без добавления в енв AWS_SESSION_KEY и т.п. (а то ж их тоже надо секьюрно хранить)
1) vault читается ближе к "волт", чем к "вольт" 2) у тебя инстансы запускаются с каким-то сервисаккаунтом, вот ему прав и навешай
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/iam-roles-for-amazon-ec2.html
Обсуждают сегодня