我不相信你能。如果系统管理员想要你的密钥,并且拥有对该计算机的root访问权限,他们就能够获得它。
是一种你不能相信的情况 管理员很糟糕。设置自己的服务器。
你无法隐藏根!
绝对你应该(保守你的密钥)。
您应该提供另一种方法将文件上载到服务器。我认为S3允许您创建帐户,如果您只有一个EC2框,您可以创建一个新帐户或安装FTP服务器进行上传。
不幸的是,我没有时间在这里发布详细说明,但我强烈建议您查看如何设置 桶的政策 和 访问政策语言 。您应该能够仅从特定IP地址(与您的EC2实例关联)允许未经身份验证的上传到给定存储桶。您还可以创建第二个AWS账户,除了上传到该存储桶外,根本无法访问。这样,即使他们的管理员用你的信用卡跑了,他们也不会得到任何有用的东西。