AWS SSM

Configura credenciales, permisos IAM y un parámetro de prueba para AWS SSM Parameter Store.

Configuración AWS

Todo lo que necesitas para usar Envilder con AWS SSM Parameter Store.

1. Configura las credenciales

Envilder usa tus credenciales AWS CLI. Configura el perfil por defecto:

aws configure

O usa un perfil con nombre para configuraciones multi-cuenta:

aws configure --profile dev-account

2. Otorga permisos IAM

Tu usuario o rol IAM necesita acceso a los parámetros SSM:

OperaciónPermiso
Pullssm:GetParameter
Pushssm:PutParameter

Ejemplo de política IAM (limita a tu prefijo de ruta):

{
  "Version": "2012-10-17",
  "Statement": [{
    "Effect": "Allow",
    "Action": ["ssm:GetParameter", "ssm:PutParameter"],
    "Resource": "arn:aws:ssm:us-east-1:123456789012:parameter/myapp/*"
  }]
}

3. Crea un parámetro de prueba y verifica

Crea un parámetro en SSM y luego haz pull con Envilder para confirmar que todo funciona:

# 1. Create a test parameter
aws ssm put-parameter --name "/test/hello" --value "world" --type SecureString --overwrite

# 2. Create a minimal map file
echo '{ "HELLO": "/test/hello" }' > test-map.json

# 3. Pull with Envilder
envilder --map=test-map.json --envfile=.env

Si ves ✔ Fetched, la configuración AWS está completa.

O carga secretos directamente desde tu app con el Python SDK:

from envilder import Envilder

secrets = Envilder.load("test-map.json")
print(secrets["HELLO"])  # world