本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
编辑现有 IAM 角色的信任关系
您可以将现有 IAM 角色分配给您的 Directory Service 用户和群组。但是,要做到这一点,角色必须与之建立信任关系 Directory Service。使用 Directory Service 中的过程创建角色时创建新 IAM 角色,会自动设置此信任关系。
注意
您只需为不是由 Directory Service创建的 IAM 角色建立此信任关系。
为现有 IAM 角色建立信任关系 Directory Service
使用 https://console.aws.amazon.com/iam/
打开 IAM 控制台。 -
在 IAM 控制台的导航窗格中的访问权限管理下,选择角色。
该控制台会显示您账户的角色。
-
选择您要修改的角色的名称,然后在角色页面中选择信任关系选项卡。
-
选择编辑信任策略。
-
在编辑信任策略下,粘贴以下内容,然后选择更新策略。
您还可以使用 AWS CLI更新此策略文档。有关更多信息,请参阅《AWS CLI Command Reference》中的 update-trust。