如何将AWS paramater store与EC2上的Python代码集成以加密令牌/API密钥?

如何将AWS paramater store与EC2上的Python代码集成以加密令牌/API密钥?,python,amazon-web-services,amazon-ec2,aws-parameter-store,Python,Amazon Web Services,Amazon Ec2,Aws Parameter Store,我正在创建一个电报机器人。这要求我在Python代码中包含一个令牌来访问我的机器人。我很确定我应该把它保存在AWS参数存储中,这样它就更安全了。我不确定如何解决以下问题: 我应该使用哪个python包和函数来引用AWS参数存储中存储的令牌 如果我错了,请纠正我,但我还需要为我的EC2实例提供IAM角色以访问我的AWS参数存储,对吗 我可以确认我不应该使用AWS机密管理器,因为我不打算为我的机器人旋转此固定令牌吗 如果这些都是非常基本的问题,我很抱歉。我不确定在哪里可以找到专门集成AWS参数存

我正在创建一个电报机器人。这要求我在Python代码中包含一个令牌来访问我的机器人。我很确定我应该把它保存在AWS参数存储中,这样它就更安全了。我不确定如何解决以下问题:

  • 我应该使用哪个python包和函数来引用AWS参数存储中存储的令牌
  • 如果我错了,请纠正我,但我还需要为我的EC2实例提供IAM角色以访问我的AWS参数存储,对吗
  • 我可以确认我不应该使用AWS机密管理器,因为我不打算为我的机器人旋转此固定令牌吗
如果这些都是非常基本的问题,我很抱歉。我不确定在哪里可以找到专门集成AWS参数存储和Python代码的资源

我应该使用哪个python包和函数来引用AWS参数存储中存储的令牌

您可以使用boto3的函数

我还需要为我的EC2实例提供IAM角色来访问我的AWS参数存储,对吗

我可以确认我不应该使用AWS机密管理器,因为我不打算为我的机器人旋转此固定令牌吗

与AWS secrets manager不同,SSM参数存储是免费的。但如果你愿意,你仍然可以用它