View a markdown version of this page

Gunakan profil instance - AWS Identity and Access Management

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Gunakan profil instance

Gunakan profil instans untuk meneruskan peran IAM ke instans EC2. Untuk informasi selengkapnya, lihat peran IAM untuk Amazon EC2 di Panduan Pengguna Amazon EC2.

Mengelola profil instans (konsol)

Jika Anda menggunakan Konsol Manajemen AWS untuk membuat peran untuk Amazon EC2, konsol secara otomatis membuat profil instance dan memberinya nama yang sama dengan peran tersebut. Ketika Anda kemudian menggunakan konsol Amazon EC2 untuk meluncurkan suatu instans dengan peran IAM, Anda dapat memilih peran untuk dikaitkan dengan isntans. Dalam konsol, daftar yang ditampilkan sebenarnya adalah daftar nama profil instance. Konsol tidak membuat profil instans untuk peran yang tidak terkait dengan Amazon EC2.

Anda dapat menggunakan Konsol Manajemen AWS untuk menghapus peran IAM dan profil instans untuk Amazon EC2 jika peran dan profil instans memiliki nama yang sama. Untuk mempelajari selengkapnya tentang menghapus profil instans, lihat Hapus peran atau profil contoh.

catatan

Untuk memperbarui izin untuk sebuah instance, ganti profil instansnya. Kami tidak menyarankan untuk menghapus peran dari profil instance, karena ada penundaan hingga satu jam sebelum perubahan ini berlaku.

Mengelola profil instance (AWS CLI atau AWS API)

Jika Anda mengelola peran dari AWS CLI atau AWS API, Anda membuat profil peran dan instance sebagai tindakan terpisah. Karena peran dan profil instans dapat memiliki nama yang berbeda, Anda harus mengetahui nama profil instans Anda serta nama peran yang dimuat olehnya. Dengan begitu Anda dapat memilih profil instans yang benar saat Anda meluncurkan instans EC2.

Anda dapat melampirkan tag ke sumber daya IAM Anda, termasuk profil instance, untuk mengidentifikasi, mengatur, dan mengontrol akses ke sumber daya tersebut. Anda dapat menandai profil instance hanya saat Anda menggunakan AWS API AWS CLI or.

catatan

Profil instans hanya dapat berisi satu peran IAM, meskipun peran dapat dimasukkan dalam beberapa profil instans. Batasan satu peran per profil instans ini tidak dapat ditingkatkan. Anda dapat menghapus peran yang ada dan kemudian menambahkan peran yang berbeda ke profil instans. Anda kemudian harus menunggu perubahan muncul di semua AWS karena konsist ensi akhirnya. Untuk memaksa perubahan, Anda harus memisahkan profil instans dan kemudian mengaitkan profil instans, atau Anda dapat menghentikan instance Anda lalu memulainya ulang.

Mengelola profil instance (AWS CLI)

Anda dapat menggunakan AWS CLI perintah berikut untuk bekerja dengan profil instance di AWS akun.

Anda juga dapat melampirkan peran ke instans EC2 yang sudah berjalan dengan menggunakan perintah berikut. Untuk informasi lebih lanjut, lihat Peran IAM untuk Amazon EC2.

Mengelola profil instance (AWS API)

Anda dapat memanggil operasi AWS API berikut untuk bekerja dengan profil instance di Akun AWS.

Anda juga dapat melampirkan peran ke instans EC2 yang sudah berjalan dengan memanggil operasi berikut ini. Untuk informasi lebih lanjut, lihat Peran IAM untuk Amazon EC2.