User data — скрипт/cloud-config, выполняемый при первом запуске (и опционально позже) для установки агентов, конфигов, регистрации в кластере; храните секреты вне plaintext user data.
Разбор
- Логи cloud-init на инстансе помогают отладке.
- Идемпотентность важна при reboot сценариях.
- Лучше AMI+SSM, чем гигантский bash в user data.
- Не кладите долгоживущие ключи в user data.
Итог
User data — bootstrap; секреты и сложная конфигурация — через SSM/AMI.