View a markdown version of this page

AWS-AttachIAMToInstance - AWS Systems Manager Runbook-Referenz für Automation

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS-AttachIAMToInstance

Beschreibung

Hängen Sie eine AWS Identity and Access Management (IAM-) Rolle an eine verwaltete Instanz an.

Führen Sie diese Automatisierung aus (Konsole)

Art des Dokuments

Automatisierung

Eigentümer

Amazon

Plattformen

LinuxmacOS, Windows

Parameter

  • AutomationAssumeRole

    Typ: Zeichenfolge

    Beschreibung: (Optional) Der Amazon-Ressourcenname (ARN) der AWS Identity and Access Management (IAM) -Rolle, die es Systems Manager Automation ermöglicht, die Aktionen in Ihrem Namen auszuführen. Wenn keine Rolle angegeben ist, verwendet Systems Manager Automation die Berechtigungen des Benutzers, der dieses Runbook startet.

  • ForceReplace

    Typ: Boolescher Wert

    Beschreibung: (Optional) Dieses Kennzeichen gibt an, ob das vorhandene IAM-Profil ersetzt werden soll oder nicht.

    Standard: true

  • InstanceId

    Typ: Zeichenfolge

    Beschreibung: (Erforderlich) Die ID der Instance, der Sie eine IAM-Rolle zuweisen möchten.

  • RoleName

    Typ: Zeichenfolge

    Beschreibung: (Erforderlich) Der IAM-Rollenname, der der verwalteten Instanz hinzugefügt werden soll.

Dokumentschritte

  1. aws:executeAwsApi- DescribeInstanceProfile - Suchen Sie das IAM-Instance-Profil, das der EC2-Instance zugeordnet ist.

  2. aws:branch- CheckInstanceProfileAssociations - Überprüfen Sie das an die EC2-Instance angehängte IAM-Instanzprofil.

    1. Wenn ein IAM-Instanzprofil angehängt und auf Folgendes festgelegt ForceReplace ist: true

      1. aws:executeAwsApi- DisassociateIamInstanceProfile - Trennen Sie das IAM-Instanzprofil von der EC2-Instance.

    2. aws:executeAwsApi- ListInstanceProfilesForRole - Listet Instanzprofile für die bereitgestellte IAM-Rolle auf.

    3. aws:branch- CheckInstanceProfileCreated - Prüfen Sie, ob der bereitgestellten IAM-Rolle ein Instanzprofil zugeordnet ist.

      1. Wenn der IAM-Rolle ein Instanzprofil zugeordnet ist:

        1. aws:executeAwsApi- AttachIAMProfileToInstance - Hängen Sie die IAM-Instance-Profilrolle an die EC2-Instance an.

      1. Wenn der IAM-Rolle kein Instanzprofil zugeordnet ist:

        1. aws:executeAwsApi- CreateInstanceProfileForRole - Erstellen Sie eine Instanzprofilrolle für die angegebene IAM-Rolle.

        2. aws:executeAwsApi- AddRoleToInstanceProfile - Hängen Sie die Instanzprofilrolle an die angegebene IAM-Rolle an.

        3. aws:executeAwsApi- GetInstanceProfile - Ruft die Instanzprofildaten für die angegebene IAM-Rolle ab.

        4. aws:executeAwsApi- AttachIAMProfileToInstanceWithRetry - Hängen Sie die IAM-Instance-Profilrolle an die EC2-Instance an.

Ausgaben

AttachIAMProfileToInstanceWithRetry.AssociationId

GetInstanceProfile.InstanceProfileName

GetInstanceProfile.InstanceProfileArn

AttachIAMProfileToInstance.AssociationId

ListInstanceProfilesForRole.InstanceProfileName

ListInstanceProfilesForRole.InstanceProfileArn