AWS SSM
Configura credenciales, permisos IAM y un parámetro de prueba para AWS SSM Parameter Store.
Configuración AWS
Todo lo que necesitas para usar Envilder con AWS SSM Parameter Store.
1. Configura las credenciales
Envilder usa tus credenciales AWS CLI. Configura el perfil por defecto:
aws configureO usa un perfil con nombre para configuraciones multi-cuenta:
aws configure --profile dev-account2. Otorga permisos IAM
Tu usuario o rol IAM necesita acceso a los parámetros SSM:
| Operación | Permiso |
|---|---|
| Pull | ssm:GetParameter |
| Push | ssm:PutParameter |
Ejemplo de política IAM (limita a tu prefijo de ruta):
{
"Version": "2012-10-17",
"Statement": [{
"Effect": "Allow",
"Action": ["ssm:GetParameter", "ssm:PutParameter"],
"Resource": "arn:aws:ssm:us-east-1:123456789012:parameter/myapp/*"
}]
}3. Crea un parámetro de prueba y verifica
Crea un parámetro en SSM y luego haz pull con Envilder para confirmar que todo funciona:
# 1. Create a test parameter
aws ssm put-parameter --name "/test/hello" --value "world" --type SecureString --overwrite
# 2. Create a minimal map file
echo '{ "HELLO": "/test/hello" }' > test-map.json
# 3. Pull with Envilder
envilder --map=test-map.json --envfile=.envSi ves ✔ Fetched, la configuración AWS está completa.
O carga secretos directamente desde tu app con el Python SDK:
from envilder import Envilder
secrets = Envilder.load("test-map.json")
print(secrets["HELLO"]) # world