A Amazon tem um ótimo recurso para isso: Parameter Store . Você pode adicionar pares de chave / valor lá, criptografados com segurança e, em seguida, recuperá-los em seus scripts do CodeDeploy, por exemplo:
password=$(aws ssm get-parameters --region us-east-1 --names MySecureSQLPassword --with-decryption --query Parameters[0].Value)
Você precisará fazer algumas configurações do IAM para permitir o acesso entre o CodeDeploy / Parameter Store, mas o artigo vinculado acima o orientará sobre isso.