

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 为 Beanstalk 标准环境配置服务访问权限
<a name="configuring-standard-service-access"></a>

Beanstalk 标准环境使用 Elastic Beanstalk 代表您承担的服务角色及其实例代入的 Amazon EC2 实例配置文件。有关这些角色以及如何创建它们的详细信息，请参阅[Elastic Beanstalk 服务角色、实例配置文件和用户策略](concepts-roles.md)。

## 环境安全性配置命名空间
<a name="using-features.managing.security.namespaces"></a>

Elastic Beanstalk 在以下命名空间中提供了[配置选项](command-options.md)来使您能够自定义环境的安全性：
+ [`aws:elasticbeanstalk:environment`](command-options-general.md#command-options-general-elasticbeanstalkenvironment) - 使用 `ServiceRole` 选项配置环境的服务角色。
+ [`aws:autoscaling:launchconfiguration`](command-options-general.md#command-options-general-autoscalinglaunchconfiguration)：使用 `EC2KeyName`、`IamInstanceProfile`、`DisableDefaultEC2SecurityGroup` 和 `SecurityGroups` 选项为环境的 Amazon EC2 实例配置权限。

EB CLI 和 Elastic Beanstalk 控制台会对前面的选项应用建议的值。如果您需要使用配置文件来配置相同的项，则必须删除这些设置。有关详细信息，请参阅[建议值](command-options.md#configuration-options-recommendedvalues)。