• Le AWS Systems Manager CloudWatch tableau de bord ne sera plus disponible après le 30 avril 2026. Les clients peuvent continuer à utiliser CloudWatch la console Amazon pour consulter, créer et gérer leurs CloudWatch tableaux de bord Amazon, comme ils le font aujourd'hui. Pour plus d'informations, consultez la documentation Amazon CloudWatch Dashboard.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configuration pour Assumer le rôle pour Systems Manager
Pour créer un rôle secondaire pour la configuration rapide de Systems Manager, procédez comme suit :
La configuration rapide de Systems Manager nécessite un rôle qui permet à Systems Manager d'effectuer des actions en toute sécurité sur votre compte. Ce rôle confère à Systems Manager les autorisations nécessaires pour exécuter des commandes sur vos instances et configurer des instances EC2, des rôles IAM et d'autres ressources Systems Manager en votre nom.
-
Ouvrez la console IAM à l’adresse https://console.aws.amazon.com/iam/
. -
Dans le volet de navigation, choisissez Politiques, puis Créer une politique
-
Ajoutez la
SsmOnboardingInlinePolicypolitique à l'aide du JSON ci-dessous. Cette politique active les actions requises pour associer des autorisations de profil d'instance aux instances que vous spécifiez. Par exemple, il vous permet de créer des profils d'instance et de les associer à des instances EC2. -
Une fois cette étape terminée, dans le volet de navigation, choisissez Rôles, puis sélectionnez Créer un rôle.
-
Pour le type d'entité de confiance, conservez-le par défaut (service).
-
Dans Cas d'utilisation, choisissez Systems Manager, puis cliquez sur Suivant.
-
Sur la page Ajouter des autorisations :
-
Ajouter la
SsmOnboardingInlinePolicypolitique -
Choisissez Next (Suivant)
-
Pour Nom du rôle, entrez un nom descriptif (par exemple,
AmazonSSMRoleForAutomationAssumeQuickSetup). -
(Facultatif) Ajoutez des balises pour faciliter l'identification et l'organisation du rôle.
-
Choisissez Créer un rôle.
Important
Le rôle doit inclure une relation de confiance avecssm.amazonaws.com. Ceci est automatiquement configuré lorsque vous sélectionnez Systems Manager comme service à l'étape 4.
Après avoir créé le rôle, vous pouvez le sélectionner lors de la configuration de la configuration rapide. Le rôle permet à Systems Manager de gérer les instances EC2, les rôles IAM et d'autres ressources de Systems Manager et d'exécuter des commandes en votre nom tout en préservant la sécurité grâce à des autorisations spécifiques et limitées.
Stratégies d'autorisations
SsmOnboardingInlinePolicy
La politique suivante définit les autorisations pour la configuration rapide de Systems Manager :
{ "Version": "2012-10-17" , "Statement": [ { "Effect": "Allow", "Action": [ "iam:CreateInstanceProfile", "iam:ListInstanceProfilesForRole", "ec2:DescribeIamInstanceProfileAssociations", "iam:GetInstanceProfile", "iam:AddRoleToInstanceProfile" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:AssociateIamInstanceProfile" ], "Resource": "arn:aws:ec2:*:*:instance/*", "Condition": { "Null": { "ec2:InstanceProfile": "true" }, "ArnLike": { "ec2:NewInstanceProfile": "arn:aws:iam::*:instance-profile/[INSTANCE_PROFILE_ROLE_NAME]" } } }, { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::*:role/[INSTANCE_PROFILE_ROLE_NAME]", "Condition": { "StringEquals": { "iam:PassedToService": "ec2.amazonaws.com" } } } ] }
Relation d'approbation
Ceci est ajouté automatiquement via les étapes ci-dessus
{ "Version": "2012-10-17" , "Statement": [ { "Effect": "Allow", "Principal": { "Service": "ssm.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }