Parte de la aplicación en la que estoy trabajando se conecta a una instancia usando ssh. Requiere un archivo .ppk que actualmente tengo almacenado en S3.
Mi preocupación es que no es lo suficientemente seguro y estoy buscando un método para hacerlo.
Consideré cifrar el depósito S3 y permitir solo el acceso programático, el depósito y la ubicación del archivo se pueden enviar a la aplicación a través de variables env.
Realmente no quiero mantener el archivo en los recursos, ya que cualquiera que descomprima y obtenga la cámara jar, lo mismo con los valores codificados en la base de código. ¿Es esta una forma segura de almacenar este archivo? ¿Valdría la pena cifrar los pasos adicionales?