亚马逊EC2实例多个IAM角色

25

目前我有两个AWS IAM角色,每个角色都有一个策略,称之为策略A和策略B。我想把这两个角色都附加到一个EC2实例上。另一种选择是创建一个新角色,该角色具有策略A和策略B。

我能否将多个IAM角色附加到一个EC2实例上?


20
您只能给EC2实例附加一个角色。请参考亚马逊文档:https://docs.aws.amazon.com/zh_cn/AWSEC2/latest/UserGuide/iam-roles-for-amazon-ec2.html。相反,创建两个托管策略并将它们附加到同一个IAM角色上。将该IAM角色附加到EC2实例。 - krishna_mee2004
2个回答

34

这是krishna_mee2004的评论,但它应该是一个答案:

您只能向EC2实例附加一个角色。请参阅Amazon文档:IAM Roles for Amazon EC2。相反:

  • 创建2个托管策略
  • 将它们附加到同一个IAM角色。
  • 将该IAM角色附加到EC2实例。

-2

在 IAM 角色上附加这两个策略。(2019 年 12 月更新)

  • IAM > 访问管理 > 策略

  • 创建两条策略。Docs

  • IAM > 访问管理 > 角色

  • 选择要附加策略的 IAM 角色

    • 或者创建新的 IAM 角色 Docs
  • 选择> 权限选项卡,然后选择> 附加策略 Docs

  • 搜索并选择您想要附加到该角色的策略 Docs

  • 将角色附加到 EC2 实例 Docs

在导航窗格中选择>实例。选择实例,选择操作>实例设置>附加/替换IAM角色

我不知道如何将角色附加到组。您是通过角色菜单还是组菜单进行操作?我只能将用户附加到组。 - s5s
我看不到如何将一个组附加到EC2实例作为角色。当我选择“附加/替换IAM角色”时,我只能选择一个角色,而不能选择一个组。 - s5s
没有选项可以将角色添加到组中。 - s5s

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接