Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Service-linked peran untuk Peluncuran Cepat EC2
Amazon EC2 menggunakan peran tertaut layanan untuk izin yang diperlukan untuk memanggil Layanan AWS lain mewakili Anda. Peran terkait layanan adalah jenis peran IAM unik yang ditautkan langsung ke. Layanan AWS Service-linked peran menyediakan cara aman untuk mendelegasikan izin Layanan AWS karena hanya layanan tertaut yang dapat mengambil peran terkait layanan. Untuk informasi selengkapnya tentang cara Amazon EC2 menggunakan peran IAM, termasuk peran tertaut layanan, lihat IAM role untuk Amazon EC2.
Amazon EC2 menggunakan peran tertaut layanan bernama AWSServiceRoleForEC2FastLaunch untuk membuat dan mengelola sepaket snapshot pra-penyediaan yang mengurangi waktu yang diperlukan untuk meluncurkan instans dari AMI Windows Anda.
Izin yang diberikan oleh AWSServiceRoleForEC2FastLaunch
Peran terkait layanan AWSServiceRoleForEC2FastLaunch memercayai layanan berikut untuk mengambil peran tersebut:
ec2fastlaunch.amazonaws.com
Amazon EC2 menggunakan kebijakan yang dikelola EC2FastLaunchServiceRolePolicy untuk menyelesaikan tindakan berikut:
-
AWS CloudFormation— Izinkan Peluncuran Cepat EC2 untuk mendapatkan deskripsi tumpukan terkait CloudFormation .
-
Amazon CloudWatch — Posting data metrik yang terkait dengan Peluncuran Cepat EC2 ke namespace Amazon EC2.
-
Amazon EC2 — Akses diberikan untuk Peluncuran Cepat EC2 untuk melakukan tindakan berikut:
-
Luncurkan instans dari AMI Amazon EC2 Windows Server dengan EC2 Fast Launch diaktifkan, untuk melakukan langkah-langkah penyediaan. Selain itu, tentukan pola sumber daya yang memungkinkan
ec2:RunInstancesAMI yang terkait dengan Manajer Lisensi. -
Hentikan dan hentikan instance yang diluncurkan oleh EC2 Fast Launch setelah membuat snapshot yang telah disediakan sebelumnya.
-
Jelaskan sumber daya tipe gambar dan instans yang digunakan untuk meluncurkan instans dari AMI Amazon EC2 Windows Server dengan EC2 Fast Launch diaktifkan dan buat snapshot darinya.
-
Jelaskan sumber daya template peluncuran dan peluncuran instance dari template peluncuran.
-
Jelaskan instance, atribut instance dan status instance, volume dan atribut volume.
-
Jelaskan antarmuka jaringan.
-
Hapus sumber daya yang dibuat EC2 Fast Launch, termasuk snapshot, templat peluncuran, volume, dan antarmuka jaringan.
-
Tandai sumber daya yang dibuat EC2 Fast Launch untuk meluncurkan dan pra-penyediaan, instans Windows, dan membuat snapshot untuk digunakan proses peluncuran akhir.
-
-
Amazon EventBridge — Termasuk akses untuk membuat aturan EventBridge acara dan mengambil detail tentang atau menghapus aturan yang dibuat. EC2 Fast Launch juga dapat mendapatkan daftar layanan target yang menerima acara Peluncuran Cepat EC2 yang diteruskan berdasarkan aturan acara, dan menambahkan layanan target ke atau menghapusnya dari aturan acara yang dibuat.
-
IAM - Memungkinkan EC2 Fast Launch untuk membuat peran
EC2FastLaunchServiceRolePolicyterkait layanan, untuk mendapatkan dan menggunakan profil instance yang berisi namanyaec2fastlaunch, dan untuk meluncurkan instans atas nama Anda menggunakan profil instance dari template peluncuran Anda. -
AWS KMS— Termasuk akses untuk membuat hibah dan daftar hibah yang dibuat oleh EC2 Fast Launch yang dapat dihentikan. Juga untuk menjelaskan atau menggunakan kunci untuk tujuan mengenkripsi atau mendekripsi volume yang dilampirkan ke instans yang dibuat EC2 Fast Launch, dan untuk menghasilkan kunci data yang bukan teks biasa.
Untuk melihat izin kebijakan ini, lihat EC2FastLaunchServiceRolePolicy di Referensi Kebijakan AWS Terkelola.
Untuk informasi selengkapnya tentang penggunaan kebijakan terkelola untuk Amazon EC2, lihat AWS kebijakan terkelola untuk Amazon EC2.
Buat peran tertaut layanan
Anda tidak perlu membuat peran tertaut layanan secara manual. Saat Anda mulai menggunakan EC2 Fast Launch untuk AMI Anda, Amazon EC2 membuat peran terkait layanan untuk Anda, jika itu belum ada.
Jika peran terkait layanan dihapus dari akun Anda, Anda dapat mengaktifkan EC2 Fast Launch untuk AMI Windows lain untuk membuat ulang peran di akun Anda. Atau, Anda dapat menonaktifkan Peluncuran Cepat EC2 untuk AMI Anda saat ini, lalu mengaktifkannya lagi. Namun, menonaktifkan fitur ini akan membuat AMI Anda menggunakan proses peluncuran standar untuk semua instans baru sementara Amazon EC2 menghapus semua snapshot pra-penyediaan Anda. Setelah semua snapshot yang telah disediakan sebelumnya hilang, Anda dapat mengaktifkan menggunakan EC2 Fast Launch untuk AMI Anda lagi.
Akses ke kunci yang dikelola pelanggan
Untuk mengaktifkan Peluncuran Cepat EC2 untuk AMI terenkripsi yang menggunakan kunci yang dikelola pelanggan untuk enkripsi, Anda harus memberikan izin AWSServiceRoleForEC2FastLaunch peran untuk menggunakan CMK. Untuk melakukan ini, panggil perintah create-grant. Untuk--grantee-principal, tentukan ARN untuk AWSServiceRoleForEC2FastLaunch peran di akun Anda. Untuk --operations, tentukan CreateGrant.
aws kms create-grant \ --key-id arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab\ --grantee-principal arn:aws:iam::111122223333:role/AWSServiceRoleForEC2FastLaunch \ --operations CreateGrant
Edit peran tertaut layanan
Amazon EC2 tidak mengizinkan Anda untuk mengubah peran tertaut layanan AWSServiceRoleForEC2FastLaunch. Setelah Anda membuat peran terkait layanan, Anda tidak dapat mengubah nama peran, karena berbagai entitas mungkin mereferensikan peran tersebut. Namun, Anda dapat mengubah deskripsi peran dengan menggunakan IAM. Untuk informasi selengkapnya, lihat Mengedit peran terkait layanan dalam Panduan Pengguna IAM.
Hapus peran tertaut layanan
Anda dapat menghapus peran tertaut layanan hanya setelah menghapus semua sumber daya terkait terlebih dahulu. Ini melindungi sumber daya Amazon EC2 yang terkait dengan AMI Amazon EC2 Windows Server Anda dengan EC2 Fast Launch diaktifkan, karena Anda tidak dapat menghapus izin untuk mengakses sumber daya secara tidak sengaja.
Gunakan konsol IAM AWS CLI, atau AWS API untuk menghapus peran terkait AWSServiceRoleForEC2FastLaunch layanan. Untuk informasi selengkapnya, lihat Mengh apus peran terkait layanan di Panduan Pengguna IAM.
Wilayah yang Didukung
Amazon EC2 mendukung peran terkait layanan Peluncuran Cepat EC2 di semua Wilayah tempat layanan Amazon EC2 tersedia.