

• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der [ Amazon CloudWatch Dashboard-Dokumentation](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Konfiguration für Assume Role for Systems Manager
<a name="quick-setup-assume-role"></a>

## Gehen Sie wie folgt vor, um eine Rolle für Systems Manager Quick Setup zu erstellen:
<a name="create-assume-role"></a>

Für Systems Manager Quick Setup ist eine Rolle erforderlich, die es dem Systems Manager ermöglicht, Aktionen in Ihrem Konto sicher auszuführen. Diese Rolle gewährt Systems Manager die erforderlichen Berechtigungen, um Befehle auf Ihren Instances auszuführen und EC2-Instances, IAM-Rollen und andere Systems Manager-Ressourcen in Ihrem Namen zu konfigurieren.

1. Öffnen Sie unter [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/) die IAM-Konsole.

1. Wählen Sie im Navigationsbereich ** Richtlinien und ** dann ** Richtlinie erstellen aus **

1. Fügen Sie die `SsmOnboardingInlinePolicy` Richtlinie mithilfe der folgenden JSON-Datei hinzu. Diese Richtlinie ermöglicht Aktionen, die erforderlich sind, um Instanzen, die Sie angeben, Instanzprofilberechtigungen zuzuweisen. Sie können damit beispielsweise Instanzprofile erstellen und sie EC2-Instances zuordnen.

1. Nachdem Sie diesen Schritt abgeschlossen haben, wählen Sie im Navigationsbereich ** Rollen ** und dann Rolle ** ** erstellen aus.

1. Behalten Sie den Entitätstyp ** „**Vertrauenswürdig“ als Standard (Dienst) bei.

1. Wählen ** Sie unter Anwendungsfall ** die Option ** Systems Manager ** und dann ** Weiter aus**.

1. Auf der ** Seite „Berechtigungen ** hinzufügen“:

1. Fügen Sie die `SsmOnboardingInlinePolicy` Richtlinie hinzu

1. Wählen Sie **Weiter**

1. Geben Sie ** als Rollenname ** einen beschreibenden Namen ein (z. B.`AmazonSSMRoleForAutomationAssumeQuickSetup`).

1. (Optional) Fügen Sie Stichwörter hinzu, um die Rolle leichter identifizieren und organisieren zu können.

1. Wählen Sie **Rolle erstellen** aus.

**Wichtig**  
Die Rolle muss eine Vertrauensbeziehung mit beinhalten`ssm.amazonaws.com`. Dies wird automatisch konfiguriert, wenn Sie in Schritt 4 Systems Manager als Dienst auswählen.

Nachdem Sie die Rolle erstellt haben, können Sie sie bei der Konfiguration von Quick Setup auswählen. Die Rolle ermöglicht es Systems Manager, EC2-Instances, IAM-Rollen und andere Systems Manager-Ressourcen zu verwalten und Befehle in Ihrem Namen auszuführen, während die Sicherheit durch spezifische, eingeschränkte Berechtigungen gewährleistet ist.

## Berechtigungsrichtlinien
<a name="permissions-policies"></a>

**`SsmOnboardingInlinePolicy`**  
Die folgende Richtlinie definiert die Berechtigungen für Systems Manager Quick Setup:

```
{
    "Version": "2012-10-17" 		 	 	 ,
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "iam:CreateInstanceProfile",
                "iam:ListInstanceProfilesForRole",
                "ec2:DescribeIamInstanceProfileAssociations",
                "iam:GetInstanceProfile",
                "iam:AddRoleToInstanceProfile"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action": [
                "ec2:AssociateIamInstanceProfile"
            ],
            "Resource": "arn:aws:ec2:*:*:instance/*",
            "Condition": {
                "Null": {
                    "ec2:InstanceProfile": "true"
                },
                "ArnLike": {
                    "ec2:NewInstanceProfile": "arn:aws:iam::*:instance-profile/[INSTANCE_PROFILE_ROLE_NAME]"
                }
            }
        },
        {
            "Effect": "Allow",
            "Action": "iam:PassRole",
            "Resource": "arn:aws:iam::*:role/[INSTANCE_PROFILE_ROLE_NAME]",
            "Condition": {
                "StringEquals": {
                    "iam:PassedToService": "ec2.amazonaws.com"
                }
            }
        }
    ]
        }
```

**Vertrauensstellung**  
*Dies wird automatisch mithilfe der obigen Schritte hinzugefügt *

```
{
    "Version": "2012-10-17" 		 	 	 ,
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "Service": "ssm.amazonaws.com"
            },
            "Action": "sts:AssumeRole"
        }
     ]
        }
```