Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Melampirkan IAM role ke instans
Anda dapat membuat IAM role dan melampirkan peran itu ke instans selama atau setelah peluncuran dilakukan. Anda juga dapat mengganti atau melepaskan peran IAM.
Membuat dan melampirkan peran IAM selama peluncuran instance (Direkomendasikan)
-
Selama peluncuran instans EC2, perluas Detail lanjutan.
-
Di bagian profil instance IAM, pilih Buat peran IAM baru.
-
Formulir pembuatan peran sebaris terbuka, memungkinkan Anda untuk:
-
T entukan nama Per an (misalnya,EC2-S3-Access-Role)
-
Tentukan izin dengan memilih kebijakan AWS terkelola atau membuat kebijakan khusus untuk instans Anda
Misalnya, untuk memberikan akses S3, pilih kebijakan ter AmazonS3ReadOnlyAccess kelola
-
Tinjau kebijakan kepercayaan yang memungkinkan ec2.amazonaws.com untuk mengambil peran
-
Tambahkan tag opsional untuk metadata
-
Pilih Buat peran.
Peran yang baru dibuat dipilih secara otomatis dan akan dilampirkan ke instans Anda melalui profil instance saat instance diluncurkan.
Saat Anda membuat peran menggunakan konsol selama peluncuran instance, profil instance dengan nama yang sama dengan peran akan dibuat secara otomatis. Profil instance adalah wadah yang meneruskan informasi peran IAM ke instance saat peluncuran.
-
Anda hanya dapat melampirkan satu IAM role saja ke instans, tapi Anda dapat melampirkan peran yang sama ke banyak instans.
-
Kaitkan kebijakan IAM hak istimewa terendah yang membatasi akses ke panggilan API tertentu yang dibutuhkan aplikasi.
Untuk informasi selengkapnya tentang cara membuat dan menggunakan IAM role, lihat Peran dalam Panduan Pengguna IAM.
Melampirkan peran IAM yang ada selama peluncuran instance
Untuk melampirkan peran IAM yang ada ke instans saat peluncuran menggunakan konsol Amazon EC2, perluas Detail lanjutan. Untuk profil instance IAM, pilih peran IAM dari daftar dropdown.
Jika Anda membuat peran IAM menggunakan konsol IAM, profil instans dibuat untuk Anda dan diberi nama yang sama dengan peran tersebut. Jika Anda membuat peran IAM menggunakan AWS CLI, API, atau AWS SDK, Anda mungkin telah memberi profil instans nama yang berbeda dari peran tersebut.
Anda dapat melampirkan peran IAM ke instance yang sedang berjalan atau dihentikan. Jika instance sudah memiliki peran IAM yang dilampirkan, Anda harus menggantinya dengan peran IAM baru.
- Console
-
Untuk melampirkan IAM role ke instans
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.
-
Di panel navigasi, pilih Instans.
-
Pilih instans.
-
Pilih T ind akan, Keamanan, Ubah peran IAM.
-
Untuk peran IAM, pilih profil instance IAM.
-
Pilih Per barui peran IAM.
- AWS CLI
-
Untuk melampirkan IAM role ke instans
Gunakan perintah associate-iam-instance-profile untuk melampirkan peran IAM ke instance. Saat menentukan profil instance, Anda dapat menggunakan Amazon Resource Name (ARN) dari profil instans, atau Anda dapat menggunakan namanya.
aws ec2 associate-iam-instance-profile \
--instance-id i-1234567890abcdef0 \
--iam-instance-profile Name="TestRole-1"
- PowerShell
-
Untuk melampirkan IAM role ke instans
Gunakan Register-EC2IamInstanceProfile cmdlet.
Register-EC2IamInstanceProfile `
-InstanceId i-1234567890abcdef0 `
-IamInstanceProfile_Name TestRole-1
Untuk mengganti peran IAM pada instance yang sudah memiliki peran IAM terlampir, instance harus berjalan. Anda dapat melakukan hal ini jika Anda ingin mengubah IAM role untuk instans tanpa melepaskan peran terlampir yang ada terlebih dahulu. Sebagai contoh, Anda dapat melakukan hal ini untuk memastikan bahwa tindakan-tindakan API yang dilakukan oleh aplikasi yang berjalan pada instans tidak terganggu.
- Console
-
Untuk mengganti sebuah peran IAM ke sebuah instans
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.
-
Di panel navigasi, pilih Instans.
-
Pilih instans.
-
Pilih T ind akan, Keamanan, Ubah peran IAM.
-
Untuk peran IAM, pilih profil instance IAM.
-
Pilih Per barui peran IAM.
- AWS CLI
-
Untuk mengganti IAM role untuk instans
-
Jika diperlukan, gunakan perintah describe-iam-instance-profile- association untuk mendapatkan ID asosiasi.
aws ec2 describe-iam-instance-profile-associations \
--filters Name=instance-id,Values=i-1234567890abcdef0 \
--query IamInstanceProfileAssociations.AssociationId
-
Gunakan perintah replace-iam-instance-profile-association. Tentukan ID asosiasi untuk profil instance yang ada dan ARN atau nama profil instance baru.
aws ec2 replace-iam-instance-profile-association \
--association-id iip-assoc-0044d817db6c0a4ba \
--iam-instance-profile Name="TestRole-2"
- PowerShell
-
Untuk mengganti IAM role untuk instans
-
Jika diperlukan, gunakan Get-EC2IamInstanceProfileAssociation cmdlet untuk mendapatkan ID asosiasi.
(Get-EC2IamInstanceProfileAssociation -Filter @{Name="instance-id"; Values="i-0636508011d8e966a"}).AssociationId
-
Gunakan Set-EC2IamInstanceProfileAssociation cmdlet. Tentukan ID asosiasi untuk profil instance yang ada dan ARN atau nama profil instance baru.
Set-EC2IamInstanceProfileAssociation `
-AssociationId iip-assoc-0044d817db6c0a4ba `
-IamInstanceProfile_Name TestRole-2
Anda dapat melepaskan peran IAM dari instance yang sedang berjalan atau dihentikan.
- Console
-
Untuk melepaskan IAM role terlampir dari instans
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.
-
Di panel navigasi, pilih Instans.
-
Pilih instans.
-
Pilih T ind akan, Keamanan, Ubah peran IAM.
-
Untuk IAM role, pilih No IAM Role (Tanpa IAM Role).
-
Pilih Per barui peran IAM.
-
Saat dipromosikan untuk konfirmasi, masukkan Lepaskan, lalu pilih Lepaskan.
- AWS CLI
-
Untuk melepaskan IAM role terlampir dari instans
-
Jika diperlukan, gunakan describe-iam-instance-profile-association untuk mendapatkan ID asosiasi untuk profil instance IAM untuk dilepaskan.
aws ec2 describe-iam-instance-profile-associations \
--filters Name=instance-id,Values=i-1234567890abcdef0 \
--query IamInstanceProfileAssociations.AssociationId
-
Gunakan perintah disassociate- iam-instance-profile.
aws ec2 disassociate-iam-instance-profile --association-id iip-assoc-0044d817db6c0a4ba
- PowerShell
-
Untuk melepaskan IAM role terlampir dari instans
-
Jika diperlukan, gunakan Get-EC2IamInstanceProfileAssociation untuk mendapatkan ID asosiasi untuk profil instance IAM untuk dilepaskan.
(Get-EC2IamInstanceProfileAssociation -Filter @{Name="instance-id"; Values="i-0636508011d8e966a"}).AssociationId
-
Gunakan Unregister-EC2IamInstanceProfile cmdlet.
Unregister-EC2IamInstanceProfile -AssociationId iip-assoc-0044d817db6c0a4ba