• La AWS Systems Manager CloudWatch dashboard non sarà più disponibile dopo il 30 aprile 2026. I clienti possono continuare a utilizzare la CloudWatch console Amazon per visualizzare, creare e gestire le proprie CloudWatch dashboard Amazon, proprio come fanno oggi. Per ulteriori informazioni, consulta la documentazione di Amazon CloudWatch Dashboard.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurazione per Assume il ruolo per Systems Manager
Per creare un ruolo da assumere per Systems Manager Quick Setup:
Systems Manager Quick Setup richiede un ruolo che consenta a Systems Manager di eseguire azioni in modo sicuro sull'account. Questo ruolo concede a Systems Manager le autorizzazioni necessarie per eseguire comandi sulle istanze e configurare le istanze EC2, i ruoli IAM e altre risorse di Systems Manager per conto dell'utente.
-
Aprire la console IAM all'indirizzo https://console.aws.amazon.com/iam/
. -
Nel riquadro di navigazione, scegli Policy, quindi Crea policy
-
Aggiungi la
SsmOnboardingInlinePolicypolicy utilizzando il codice JSON riportato di seguito. Questa policy abilita le azioni necessarie per allegare le autorizzazioni del profilo dell'istanza alle istanze specificate. Ad esempio, consente di creare profili di istanza e associarli alle istanze EC2. -
Dopo aver completato questo passaggio, nel riquadro di navigazione, scegli Ruoli, quindi scegli Crea ruolo.
-
Per il tipo di entità attendibile, mantienilo come predefinito (servizio).
-
In Caso d'uso, scegli Systems Manager, quindi scegli Avanti.
-
Nella pagina Aggiungi autorizzazioni:
-
Aggiungi la policy
SsmOnboardingInlinePolicy -
Seleziona Next (Successivo).
-
Per Nome ruolo, inserisci un nome descrittivo (ad esempio,
AmazonSSMRoleForAutomationAssumeQuickSetup). -
(Facoltativo) Aggiungi tag per identificare e organizzare il ruolo.
-
Scegli Crea ruolo.
Importante
Il ruolo deve includere un rapporto di fiducia conssm.amazonaws.com. Questo viene configurato automaticamente quando si seleziona Systems Manager come servizio nel passaggio 4.
Dopo aver creato il ruolo, è possibile selezionarlo durante la configurazione di Quick Setup. Il ruolo consente a Systems Manager di gestire le istanze EC2, i ruoli IAM e altre risorse di Systems Manager ed eseguire comandi per conto dell'utente mantenendo la sicurezza tramite autorizzazioni specifiche e limitate.
Policy di autorizzazione
SsmOnboardingInlinePolicy
La seguente politica definisce le autorizzazioni per Systems Manager Quick Setup:
{ "Version": "2012-10-17" , "Statement": [ { "Effect": "Allow", "Action": [ "iam:CreateInstanceProfile", "iam:ListInstanceProfilesForRole", "ec2:DescribeIamInstanceProfileAssociations", "iam:GetInstanceProfile", "iam:AddRoleToInstanceProfile" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:AssociateIamInstanceProfile" ], "Resource": "arn:aws:ec2:*:*:instance/*", "Condition": { "Null": { "ec2:InstanceProfile": "true" }, "ArnLike": { "ec2:NewInstanceProfile": "arn:aws:iam::*:instance-profile/[INSTANCE_PROFILE_ROLE_NAME]" } } }, { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::*:role/[INSTANCE_PROFILE_ROLE_NAME]", "Condition": { "StringEquals": { "iam:PassedToService": "ec2.amazonaws.com" } } } ] }
Relazioni di trust
Questo viene aggiunto automaticamente tramite i passaggi precedenti
{ "Version": "2012-10-17" , "Statement": [ { "Effect": "Allow", "Principal": { "Service": "ssm.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }