Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS-AttachIAMToInstance
Beschreibung
Hängen Sie eine AWS Identity and Access Management (IAM-) Rolle an eine verwaltete Instanz an.
Führen Sie diese Automatisierung aus (Konsole)
Art des Dokuments
Automatisierung
Eigentümer
Amazon
Plattformen
LinuxmacOS, Windows
Parameter
-
AutomationAssumeRole
Typ: Zeichenfolge
Beschreibung: (Optional) Der Amazon-Ressourcenname (ARN) der AWS Identity and Access Management (IAM) -Rolle, die es Systems Manager Automation ermöglicht, die Aktionen in Ihrem Namen auszuführen. Wenn keine Rolle angegeben ist, verwendet Systems Manager Automation die Berechtigungen des Benutzers, der dieses Runbook startet.
-
ForceReplace
Typ: Boolescher Wert
Beschreibung: (Optional) Dieses Kennzeichen gibt an, ob das vorhandene IAM-Profil ersetzt werden soll oder nicht.
Standard: true
-
InstanceId
Typ: Zeichenfolge
Beschreibung: (Erforderlich) Die ID der Instance, der Sie eine IAM-Rolle zuweisen möchten.
-
RoleName
Typ: Zeichenfolge
Beschreibung: (Erforderlich) Der IAM-Rollenname, der der verwalteten Instanz hinzugefügt werden soll.
Dokumentschritte
-
aws:executeAwsApi- DescribeInstanceProfile - Suchen Sie das IAM-Instance-Profil, das der EC2-Instance zugeordnet ist. -
aws:branch- CheckInstanceProfileAssociations - Überprüfen Sie das an die EC2-Instance angehängte IAM-Instanzprofil.-
Wenn ein IAM-Instanzprofil angehängt und auf Folgendes festgelegt
ForceReplaceist:true-
aws:executeAwsApi- DisassociateIamInstanceProfile - Trennen Sie das IAM-Instanzprofil von der EC2-Instance.
-
-
aws:executeAwsApi- ListInstanceProfilesForRole - Listet Instanzprofile für die bereitgestellte IAM-Rolle auf. -
aws:branch- CheckInstanceProfileCreated - Prüfen Sie, ob der bereitgestellten IAM-Rolle ein Instanzprofil zugeordnet ist.-
Wenn der IAM-Rolle ein Instanzprofil zugeordnet ist:
-
aws:executeAwsApi- AttachIAMProfileToInstance - Hängen Sie die IAM-Instance-Profilrolle an die EC2-Instance an.
-
-
Wenn der IAM-Rolle kein Instanzprofil zugeordnet ist:
-
aws:executeAwsApi- CreateInstanceProfileForRole - Erstellen Sie eine Instanzprofilrolle für die angegebene IAM-Rolle. -
aws:executeAwsApi- AddRoleToInstanceProfile - Hängen Sie die Instanzprofilrolle an die angegebene IAM-Rolle an. -
aws:executeAwsApi- GetInstanceProfile - Ruft die Instanzprofildaten für die angegebene IAM-Rolle ab. -
aws:executeAwsApi- AttachIAMProfileToInstanceWithRetry - Hängen Sie die IAM-Instance-Profilrolle an die EC2-Instance an.
-
-
-
Ausgaben
AttachIAMProfileToInstanceWithRetry.AssociationId
GetInstanceProfile.InstanceProfileName
GetInstanceProfile.InstanceProfileArn
AttachIAMProfileToInstance.AssociationId
ListInstanceProfilesForRole.InstanceProfileName
ListInstanceProfilesForRole.InstanceProfileArn