View a markdown version of this page

AWS-AttachIAMToInstance - AWS Systems Manager Referensi Runbook Otomasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS-AttachIAMToInstance

Deskripsi

Lampirkan peran AWS Identity and Access Management (IAM) ke instance terkelola.

Jalankan Otomatisasi ini (konsol)

Jenis dokumen

Otomatisasi

Pemilik

Amazon

Platform

Linux,macOS, Windows

Parameter

  • AutomationAssumeRole

    Tipe: String

    Deskripsi: (Opsional) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Sistem Manajer Otomasi menggunakan izin pengguna yang memulai runbook ini.

  • ForceReplace

    Jenis: Boolean

    Deskripsi: (Opsional) Bendera untuk menentukan apakah akan mengganti profil IAM yang ada atau tidak.

    Default: betul

  • InstanceId

    Tipe: String

    Deskripsi: (Diperlukan) ID instance tempat Anda ingin menetapkan peran IAM.

  • RoleName

    Tipe: String

    Deskripsi: (Diperlukan) Nama peran IAM untuk ditambahkan ke instance terkelola.

Langkah-langkah Dokumen

  1. aws:executeAwsApi- DescribeInstanceProfile - Temukan profil instance IAM yang dilampirkan ke instance EC2.

  2. aws:branch- CheckInstanceProfileAssociations - Periksa profil instance IAM yang dilampirkan ke instance EC2.

    1. Jika profil instance IAM dilampirkan dan ForceReplace disetel ke: true

      1. aws:executeAwsApi- DisassociateIamInstanceProfile - Lepaskan profil instance IAM dari instance EC2.

    2. aws:executeAwsApi- ListInstanceProfilesForRole - Daftar profil instance untuk peran IAM yang disediakan.

    3. aws:branch- CheckInstanceProfileCreated - Periksa apakah peran IAM yang disediakan memiliki profil instance terkait.

      1. Jika peran IAM memiliki profil instance terkait:

        1. aws:executeAwsApi- AttachIAMProfileToInstance - Lampirkan peran profil instance IAM ke instance EC2.

      1. Jika peran IAM tidak memiliki profil instance terkait:

        1. aws:executeAwsApi- CreateInstanceProfileForRole - Buat peran profil instance untuk peran IAM yang ditentukan.

        2. aws:executeAwsApi- AddRoleToInstanceProfile - Lampirkan peran profil instance ke peran IAM yang ditentukan.

        3. aws:executeAwsApi- GetInstanceProfile - Dapatkan data profil instance untuk peran IAM yang ditentukan.

        4. aws:executeAwsApi- AttachIAMProfileToInstanceWithRetry - Lampirkan peran profil instance IAM ke instance EC2.

Keluaran

AttachIAMProfileToInstanceWithRetry.AssociationId

GetInstanceProfile.InstanceProfileName

GetInstanceProfile.InstanceProfileArn

AttachIAMProfileToInstance.AssociationId

ListInstanceProfilesForRole.InstanceProfileName

ListInstanceProfilesForRole.InstanceProfileArn