

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Service-linked peran untuk permintaan Instance Spot
<a name="service-linked-roles-spot-instance-requests"></a>

Amazon EC2 menggunakan peran tertaut layanan untuk izin yang diperlukan untuk memanggil layanan AWS lain atas nama Anda. Peran terkait layanan adalah jenis peran IAM unik yang ditautkan langsung ke. Layanan AWS Service-linked peran menyediakan cara aman untuk mendelegasikan izin Layanan AWS karena hanya layanan tertaut yang dapat mengambil peran terkait layanan. Untuk informasi selengkapnya, lihat [ Service-linked peran ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create-service-linked-role.html) di Panduan * * Pengguna IAM.

Amazon EC2 menggunakan peran terkait layanan bernama**AWSServiceRoleForEC2Spot** untuk meluncurkan dan mengelola Instans Spot atas nama Anda.

## Izin yang diberikan oleh AWSServiceRoleForEC2Spot
<a name="service-linked-role-permissions-granted-by-AWSServiceRoleForEC2Spot"></a>

Penggunaan Amazon EC2 **AWSServiceRoleForEC2Spot** untuk menyelesaikan tindakan berikut:
+ `ec2:DescribeInstances` – Menjelaskan Instans Spot
+ `ec2:StopInstances` – Menghentikan Instans Spot
+ `ec2:StartInstances` – Memulai Instans Spot

## Membuat peran tertaut layanan
<a name="service-linked-role-creating-for-spot"></a>

Dalam sebagian besar situasi, Anda tidak perlu membuat peran tertaut layanan secara manual. Amazon EC2 membuat**AWSServiceRoleForEC2Spot** peran terkait layanan saat pertama kali Anda meminta Instans Spot menggunakan konsol.

Jika Anda memiliki permintaan Instans Spot aktif sebelum Oktober 2017, ketika Amazon EC2 mulai mendukung peran terkait layanan ini, Amazon EC2 membuat peran tersebut ** AWSServiceRoleForEC2Spot ** di akun Anda. AWS Untuk informasi selengkapnya, lihat [Peran Baru Muncul di Akun Saya](https://docs.aws.amazon.com/IAM/latest/UserGuide/troubleshoot_roles.html#troubleshoot_roles_new-role-appeared) dalam *Panduan Pengguna IAM*.

Jika Anda menggunakan AWS CLI atau API untuk meminta Instans Spot, Anda harus terlebih dahulu memastikan bahwa peran ini ada.

**Untuk membuat **AWSServiceRoleForEC2Spot** menggunakan konsol**

1. Buka konsol IAM di [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Di panel navigasi, pilih **Peran**.

1. Pilih **Buat peran**.

1. Di halaman **Pilih tipe entitas tepercaya**, pilih **EC2**, **EC2 - Instans Spot**, **Berikutnya: Izin**.

1. Di halaman berikutnya, pilih ** Next:Review**.

1. Di halaman **Tinjau**, pilih **Buat peran**.

**Untuk membuat **AWSServiceRoleForEC2Spot** menggunakan AWS CLI**  
Gunakan perintah [create-service-linked-role](https://docs.aws.amazon.com/cli/latest/reference/iam/create-service-linked-role.html) sebagai berikut.

```
aws iam create-service-linked-role --aws-service-name spot.amazonaws.com
```

Jika Anda tidak lagi perlu menggunakan Instans Spot, kami menyarankan Anda untuk menghapus**AWSServiceRoleForEC2Spot** wewenang. Setelah peran ini dihapus dari akun Anda, Amazon EC2 akan membuat peran lagi jika Anda meminta Instans Spot.

## Memberikan akses ke kunci yang dikelola pelanggan untuk digunakan dengan AMI terenkripsi dan snapshot EBS
<a name="spot-instance-service-linked-roles-access-to-cmks"></a>

Jika Anda menentukan AMI [ terenkripsi ](AMIEncryption.md) atau snapshot Amazon EBS terenkripsi untuk Instans Spot Anda dan Anda menggunakan kunci yang dikelola pelanggan untuk enkripsi, Anda harus memberikan izin ** AWSServiceRoleForEC2Spot ** peran untuk menggunakan kunci yang dikelola pelanggan sehingga Amazon EC2 dapat meluncurkan Instans Spot atas nama Anda. Untuk melakukannya, Anda harus menambahkan pemberian izin ke kunci yang dikelola pelanggan, seperti yang ditunjukkan dalam prosedur berikut.

Ketika memberikan izin, pemberian izin merupakan alternatif dari kebijakan kunci. Untuk informasi selengkapnya, lihat [Menggunakan Pemberian Izin](https://docs.aws.amazon.com/kms/latest/developerguide/grants.html) dan [Menggunakan Kebijakan Kunci di AWS KMS](https://docs.aws.amazon.com/kms/latest/developerguide/key-policies.html) dalam *Panduan Developer AWS Key Management Service *.

**Untuk memberikan **AWSServiceRoleForEC2Spot** izin peran untuk menggunakan kunci yang dikelola pelanggan**
+ Gunakan [ perintah ](https://docs.aws.amazon.com/cli/latest/reference/kms/create-grant.html) create-grant untuk menambahkan hibah ke kunci yang dikelola pelanggan dan untuk menentukan prinsipal (peran ** AWSServiceRoleForEC2Spot ** terkait layanan) yang diberi izin untuk melakukan operasi yang diizinkan oleh hibah. Kunci yang dikelola pelanggan ditentukan oleh parameter `key-id` dan ARN kunci yang dikelola pelanggan. Kepala sekolah ditentukan oleh`grantee-principal` parameter dan ARN dari**AWSServiceRoleForEC2Spot** peran terkait layanan.

  ```
  aws kms create-grant \
      --region {{us-east-1}} \
      --key-id arn:aws:kms:{{us-east-1}}:{{444455556666}}:key/{{1234abcd-12ab-34cd-56ef-1234567890ab}} \
      --grantee-principal arn:aws:iam::{{111122223333}}:role/aws-service-role/spot.amazonaws.com/AWSServiceRoleForEC2Spot \
      --operations "Decrypt" "Encrypt" "GenerateDataKey" "GenerateDataKeyWithoutPlaintext" "CreateGrant" "DescribeKey" "ReEncryptFrom" "ReEncryptTo"
  ```