AWS SSM
Configura credencials, permisos IAM i un paràmetre de prova per a AWS SSM Parameter Store.
Configuració AWS
Tot el que necessites per usar Envilder amb AWS SSM Parameter Store.
1. Configura les credencials
Envilder utilitza les teves credencials AWS CLI. Configura el perfil per defecte:
aws configureO utilitza un perfil amb nom per a configuracions multi-compte:
aws configure --profile dev-account2. Atorga permisos IAM
El teu usuari o rol IAM necessita accés als paràmetres SSM:
| Operació | Permís |
|---|---|
| Pull | ssm:GetParameter |
| Push | ssm:PutParameter |
Exemple de política IAM (limita al teu prefix de ruta):
{
"Version": "2012-10-17",
"Statement": [{
"Effect": "Allow",
"Action": ["ssm:GetParameter", "ssm:PutParameter"],
"Resource": "arn:aws:ssm:us-east-1:123456789012:parameter/myapp/*"
}]
}3. Crea un paràmetre de prova i verifica
Crea un paràmetre a SSM i després fes pull amb Envilder per confirmar que tot funciona:
# 1. Create a test parameter
aws ssm put-parameter --name "/test/hello" --value "world" --type SecureString --overwrite
# 2. Create a minimal map file
echo '{ "HELLO": "/test/hello" }' > test-map.json
# 3. Pull with Envilder
envilder --map=test-map.json --envfile=.envSi veus ✔ Fetched, la configuració AWS està completa.
O carrega secrets directament des de la teva app amb el Python SDK:
from envilder import Envilder
secrets = Envilder.load("test-map.json")
print(secrets["HELLO"]) # world