• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konfigurasi untuk Asumsikan Peran untuk Manajer Sistem
Untuk membuat peran asumsi untuk Pengaturan Cepat Manajer Sistem:
Pengaturan Cepat Manajer Sistem memerlukan peran yang memungkinkan Manajer Sistem melakukan tindakan dengan aman di akun Anda. Peran ini memberikan kepada Manajer Sistem izin yang diperlukan untuk menjalankan perintah pada instans Anda dan mengonfigurasi instans EC2, peran IAM, dan sumber daya Manajer Sistem lainnya atas nama Anda.
-
Buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi, pilih Kebijakan, lalu Buat Kebijakan
-
Tambahkan
SsmOnboardingInlinePolicykebijakan menggunakan JSON di bawah ini. Kebijakan ini mengaktifkan tindakan yang diperlukan untuk melampirkan izin profil instance ke instans yang Anda tentukan. Misalnya, ini memungkinkan Anda untuk membuat profil instance dan mengaitkannya dengan instans EC2. -
Setelah menyelesaikan langkah ini, di panel navigasi, pilih Per an, lalu pilih Buat peran.
-
Untuk tipe entitas tepercaya, simpan sebagai default (layanan).
-
Di bawah kasus penggunaan, pilih Manajer Sistem, lalu pilih Ber ikutnya.
-
Pada halaman Tambah izin:
-
Tambahkan
SsmOnboardingInlinePolicykebijakan -
Pilih Berikutnya
-
Untuk Nama Per an, masukkan nama deskriptif (misalnya,
AmazonSSMRoleForAutomationAssumeQuickSetup). -
(Opsional) Tambahkan tag untuk membantu mengidentifikasi dan mengatur peran.
-
Pilih Buat peran.
penting
Peran harus mencakup hubungan kepercayaan denganssm.amazonaws.com. Ini secara otomatis dikonfigurasi ketika Anda memilih Manajer Sistem sebagai layanan pada langkah 4.
Setelah membuat peran, Anda dapat memilihnya saat mengkonfigurasi Quick Setup. Peran ini memungkinkan Manajer Sistem untuk mengelola instans EC2, peran IAM, dan sumber daya Manajer Sistem lainnya dan menjalankan perintah atas nama Anda sambil menjaga keamanan melalui izin terbatas tertentu.
Kebijakan Izin
SsmOnboardingInlinePolicy
Kebijakan berikut menentukan izin untuk Pengaturan Cepat Manajer Sistem:
{ "Version": "2012-10-17" , "Statement": [ { "Effect": "Allow", "Action": [ "iam:CreateInstanceProfile", "iam:ListInstanceProfilesForRole", "ec2:DescribeIamInstanceProfileAssociations", "iam:GetInstanceProfile", "iam:AddRoleToInstanceProfile" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:AssociateIamInstanceProfile" ], "Resource": "arn:aws:ec2:*:*:instance/*", "Condition": { "Null": { "ec2:InstanceProfile": "true" }, "ArnLike": { "ec2:NewInstanceProfile": "arn:aws:iam::*:instance-profile/[INSTANCE_PROFILE_ROLE_NAME]" } } }, { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::*:role/[INSTANCE_PROFILE_ROLE_NAME]", "Condition": { "StringEquals": { "iam:PassedToService": "ec2.amazonaws.com" } } } ] }
Hubungan kepercayaan
Ini ditambahkan secara otomatis melalui langkah-langkah di atas
{ "Version": "2012-10-17" , "Statement": [ { "Effect": "Allow", "Principal": { "Service": "ssm.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }