Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Gunakan profil contoh
Gunakan profil instance untuk meneruskan IAM peran ke sebuah EC2 instance. Untuk informasi selengkapnya, lihat IAMperan untuk Amazon EC2 di Panduan EC2 Pengguna Amazon.
Mengelola profil instans (konsol)
Jika Anda menggunakan AWS Management Console untuk membuat peran untuk AmazonEC2, konsol secara otomatis membuat profil instance dan memberinya nama yang sama dengan peran tersebut. Saat menggunakan EC2 konsol Amazon untuk meluncurkan instance dengan IAM peran, Anda dapat memilih peran yang akan dikaitkan dengan instance. Dalam konsol, daftar yang ditampilkan sebenarnya adalah daftar nama profil instance. Konsol tidak membuat profil instance untuk peran yang tidak terkait dengan AmazonEC2.
Anda dapat menggunakan AWS Management Console untuk menghapus IAM peran dan profil instance untuk Amazon EC2 jika peran dan profil instans memiliki nama yang sama. Untuk mempelajari selengkapnya tentang menghapus profil instans, lihat Hapus peran atau profil contoh.
Mengelola profil instance (AWS CLI atau AWS API)
Jika Anda mengelola peran Anda dari AWS CLI atau AWS API, Anda membuat peran dan profil instance sebagai tindakan terpisah. Karena peran dan profil instans dapat memiliki nama yang berbeda, Anda harus mengetahui nama profil instans Anda serta nama peran yang dimuat olehnya. Dengan begitu Anda dapat memilih profil instance yang benar saat meluncurkan EC2 instance.
Anda dapat melampirkan tag ke IAM sumber daya Anda, termasuk profil instans, untuk mengidentifikasi, mengatur, dan mengontrol akses ke sumber daya tersebut. Anda dapat menandai profil instance hanya ketika Anda menggunakan AWS CLI atau AWS API.
catatan
Profil instance hanya dapat berisi satu IAM peran, meskipun peran dapat disertakan dalam beberapa profil instance. Batasan satu peran per profil instans ini tidak dapat ditingkatkan. Anda dapat menghapus peran yang ada dan kemudian menambahkan peran yang berbeda ke profil instans. Anda kemudian harus menunggu perubahan muncul di semua AWS karena konsistensi akhirnya
Mengelola profil instans (AWS CLI)
Anda dapat menggunakan AWS CLI perintah berikut untuk bekerja dengan profil instance di AWS akun.
-
Buat profil instans:
aws iam create-instance-profile
-
Tandai profil instans:
aws iam tag-instance-profile
-
Cantumkan tanda untuk profil instans:
aws iam list-instance-profile-tags
-
Hapus tanda profil instans:
aws iam untag-instance-profile
-
Tambahkan peran ke profil instans:
aws iam add-role-to-instance-profile
-
Buat daftar profil instans:
aws iam list-instance-profiles
,aws iam list-instance-profiles-for-role
-
Dapatkan informasi tentang profil instans:
aws iam get-instance-profile
-
Hapus peran dari profil instans:
aws iam remove-role-from-instance-profile
-
Hapus profil instans:
aws iam delete-instance-profile
Anda juga dapat melampirkan peran ke EC2 instance yang sudah berjalan dengan menggunakan perintah berikut. Untuk informasi selengkapnya, lihat IAMPeran untuk Amazon EC2.
-
Lampirkan profil instance dengan peran ke EC2 instance yang berhenti atau berjalan:
aws ec2 associate-iam-instance-profile
-
Dapatkan informasi tentang profil instance yang dilampirkan ke EC2 instance:
aws ec2 describe-iam-instance-profile-associations
-
Lepaskan profil instance dengan peran dari EC2 instance yang berhenti atau berjalan:
aws ec2 disassociate-iam-instance-profile
Mengelola profil instance (AWS API)
Anda dapat memanggil AWS API operasi berikut untuk bekerja dengan profil instance di file Akun AWS.
-
Buat profil instans:
CreateInstanceProfile
-
Tandai profil instans:
TagInstanceProfile
-
Cantumkan tanda di profil instans:
ListInstanceProfileTags
-
Hapus tanda profil instans:
UntagInstanceProfile
-
Tambahkan peran ke profil instans:
AddRoleToInstanceProfile
-
Buat daftar profil instans:
ListInstanceProfiles
,ListInstanceProfilesForRole
-
Dapatkan informasi tentang profil instans:
GetInstanceProfile
-
Hapus peran dari profil instans:
RemoveRoleFromInstanceProfile
-
Hapus profil instans:
DeleteInstanceProfile
Anda juga dapat melampirkan peran ke EC2 instance yang sudah berjalan dengan memanggil operasi berikut. Untuk informasi selengkapnya, lihat IAMPeran untuk Amazon EC2.
-
Lampirkan profil instance dengan peran ke EC2 instance yang berhenti atau berjalan:
AssociateIamInstanceProfile
-
Dapatkan informasi tentang profil instance yang dilampirkan ke EC2 instance:
DescribeIamInstanceProfileAssociations
-
Lepaskan profil instance dengan peran dari EC2 instance yang berhenti atau berjalan:
DisassociateIamInstanceProfile