Em resumo, isso é o que você pode fazer:
- Crie uma função do IAM para uso por suas instâncias do EC2
- Envie suas credenciais para um ou vários objetos do S3 e atribua acesso de leitura à nova função.
- Altere sua AMI do Linux para executar um programa ou script para obter as credenciais do S3 e colocá-las onde quiser na inicialização. Isso precisará usar as credenciais da função, que são armazenadas no perfil da instância. O AWS PHP SDK pode fazer isso por você.
- Quando você inicia suas instâncias, certifique-se de indicar que deseja usar sua nova função.
Comecei a usar o CloudFormation , que parece um pouco melhor para minhas necessidades, mas requer mais configurações.