从 CFN 文档中,我可以看到我可以创建一个AWS::SSM::Parameter。我还了解了如何创建KMS Master Key。
但是文档页面中的type
参数SSM:Parameter
没有列出secure string
类型。
有没有办法可以在 cloudformation 模板中执行以下操作:
1) create KMS Key
2) use KMS key to encrypt a param
3) pull that param in User-Data for an EC2 instance
我将使用 jenkins 密码参数中的参数值从 Jenkins 作业运行 CFN 模板。我还可以设置"NoEcho": true
模板的参数,这样它就不会在 CloudFormation 控制台中回显。