

终止支持通知： AWS 将于 2027 年 6 月 30 日终止对 AMS Advanced 的支持。2027 年 6 月 30 日之后，您将无法再访问 AMS 高级控制台或 AMS 高级版资源。有关更多信息，请参阅 [AMS 高级版终止支持](https://docs.aws.amazon.com/managedservices/latest/userguide/SunsetPlan.html)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 创建一个 IAM 角色供 AMS 使用
<a name="create-an-iam-role-for-ams-to-use"></a>

1. 获取一个 JSON 或 YAML 文件，该文件定义了 AMS 用于创建您的基础设施的 IAM 角色。或者：
   + 您的 AMS 云架构师 (CA) 会为您提供一个 JSON 或 YAML 文件。
   + 你可以下载 [onboarding\_iam\_roles.zip](samples/onboarding_iam_roles.zip) 并选择以下选项之一：
     + **onboarding\_role\_admin.json（较短，授予完全管理员访问权限**）
     + **[onboarding\_role\_minimal.json（时间更长，授予的权限最小）](https://en.wikipedia.org/wiki/Principle_of_least_privilege)**

1. 登录 AWS Management Console 并在 [https://console.aws.amazon.com/cloudformat](https://console.aws.amazon.com/cloudformation/) ion 上打开 CloudFormation 控制台。

    ![](http://docs.aws.amazon.com/zh_cn/managedservices/latest/onboardingguide/images/image1.png)

1. 选择**创建堆栈**。您将看到以下页面。

   ![](http://docs.aws.amazon.com/zh_cn/managedservices/latest/onboardingguide/images/image2.png)

1. 选择**上传模板文件**，上传 IAM 角色的 JSON 或 YAML 文件，然后选择**下一步**。您将看到以下页面。

   ![](http://docs.aws.amazon.com/zh_cn/managedservices/latest/onboardingguide/images/image3.png)

1. **ams-onboarding-role**进入**堆栈名称**部分，继续向下滚动并选择下一步，直到到达此页面。

   ![](http://docs.aws.amazon.com/zh_cn/managedservices/latest/onboardingguide/images/image4.png)

1. 确保选中该复选框，然后选择**创建堆栈**。

1. 确保堆栈已成功创建。