View a markdown version of this page

Configuration pour Assumer le rôle pour Systems Manager - AWS Systems Manager

• Le AWS Systems Manager CloudWatch tableau de bord ne sera plus disponible après le 30 avril 2026. Les clients peuvent continuer à utiliser CloudWatch la console Amazon pour consulter, créer et gérer leurs CloudWatch tableaux de bord Amazon, comme ils le font aujourd'hui. Pour plus d'informations, consultez la documentation Amazon CloudWatch Dashboard.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration pour Assumer le rôle pour Systems Manager

Pour créer un rôle secondaire pour la configuration rapide de Systems Manager, procédez comme suit :

La configuration rapide de Systems Manager nécessite un rôle qui permet à Systems Manager d'effectuer des actions en toute sécurité sur votre compte. Ce rôle confère à Systems Manager les autorisations nécessaires pour exécuter des commandes sur vos instances et configurer des instances EC2, des rôles IAM et d'autres ressources Systems Manager en votre nom.

  1. Ouvrez la console IAM à l’adresse https://console.aws.amazon.com/iam/.

  2. Dans le volet de navigation, choisissez Politiques, puis Créer une politique

  3. Ajoutez la SsmOnboardingInlinePolicy politique à l'aide du JSON ci-dessous. Cette politique active les actions requises pour associer des autorisations de profil d'instance aux instances que vous spécifiez. Par exemple, il vous permet de créer des profils d'instance et de les associer à des instances EC2.

  4. Une fois cette étape terminée, dans le volet de navigation, choisissez Rôles, puis sélectionnez Créer un rôle.

  5. Pour le type d'entité de confiance, conservez-le par défaut (service).

  6. Dans Cas d'utilisation, choisissez Systems Manager, puis cliquez sur Suivant.

  7. Sur la page Ajouter des autorisations :

  8. Ajouter la SsmOnboardingInlinePolicy politique

  9. Choisissez Next (Suivant)

  10. Pour Nom du rôle, entrez un nom descriptif (par exemple,AmazonSSMRoleForAutomationAssumeQuickSetup).

  11. (Facultatif) Ajoutez des balises pour faciliter l'identification et l'organisation du rôle.

  12. Choisissez Créer un rôle.

Important

Le rôle doit inclure une relation de confiance avecssm.amazonaws.com. Ceci est automatiquement configuré lorsque vous sélectionnez Systems Manager comme service à l'étape 4.

Après avoir créé le rôle, vous pouvez le sélectionner lors de la configuration de la configuration rapide. Le rôle permet à Systems Manager de gérer les instances EC2, les rôles IAM et d'autres ressources de Systems Manager et d'exécuter des commandes en votre nom tout en préservant la sécurité grâce à des autorisations spécifiques et limitées.

Stratégies d'autorisations

SsmOnboardingInlinePolicy

La politique suivante définit les autorisations pour la configuration rapide de Systems Manager :

{ "Version": "2012-10-17" , "Statement": [ { "Effect": "Allow", "Action": [ "iam:CreateInstanceProfile", "iam:ListInstanceProfilesForRole", "ec2:DescribeIamInstanceProfileAssociations", "iam:GetInstanceProfile", "iam:AddRoleToInstanceProfile" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:AssociateIamInstanceProfile" ], "Resource": "arn:aws:ec2:*:*:instance/*", "Condition": { "Null": { "ec2:InstanceProfile": "true" }, "ArnLike": { "ec2:NewInstanceProfile": "arn:aws:iam::*:instance-profile/[INSTANCE_PROFILE_ROLE_NAME]" } } }, { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::*:role/[INSTANCE_PROFILE_ROLE_NAME]", "Condition": { "StringEquals": { "iam:PassedToService": "ec2.amazonaws.com" } } } ] }
Relation d'approbation

Ceci est ajouté automatiquement via les étapes ci-dessus

{ "Version": "2012-10-17" , "Statement": [ { "Effect": "Allow", "Principal": { "Service": "ssm.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }