Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS-AttachIAMToInstance
Deskripsi
Lampirkan peran AWS Identity and Access Management (IAM) ke instance terkelola.
Jenis dokumen
Otomatisasi
Pemilik
Amazon
Platform
Linux,macOS, Windows
Parameter
-
AutomationAssumeRole
Jenis: String
Deskripsi: (Opsional) Nama Sumber Daya Amazon (ARN) peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Systems Manager untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Systems Manager Automation menggunakan izin pengguna yang memulai runbook ini.
-
ForceReplace
Jenis: Boolean
Deskripsi: (Opsional) Tandai untuk menentukan apakah akan mengganti profil IAM yang ada atau tidak.
Default: betul
-
InstanceId
Jenis: String
Deskripsi: (Wajib) ID instance yang ingin Anda tetapkan peran IAM.
-
RoleName
Jenis: String
Deskripsi: (Wajib) Nama peran IAM untuk ditambahkan ke instance terkelola.
Langkah Dokumen
-
aws:executeAwsApi
- DescribeInstanceProfile - Temukan profil instans IAM yang dilampirkan ke instans EC2. -
aws:branch
- CheckInstanceProfileAssociations - Periksa profil instans IAM yang dilampirkan ke instans EC2.-
Jika profil instans IAM dilampirkan dan
ForceReplace
diatur ketrue
:-
aws:executeAwsApi
- DisassociateIamInstanceProfile - Lepaskan profil instans IAM dari instans EC2.
-
-
aws:executeAwsApi
- ListInstanceProfilesForRole - Daftar profil contoh untuk peran IAM yang disediakan. -
aws:branch
- CheckInstanceProfileCreated - Periksa apakah peran IAM yang disediakan memiliki profil instance terkait.-
Jika peran IAM memiliki profil instance terkait:
-
aws:executeAwsApi
- Attachiam ProfileToInstance - Lampirkan peran profil instans IAM ke instans EC2.
-
-
Jika peran IAM tidak memiliki profil instance terkait:
-
aws:executeAwsApi
- CreateInstanceProfileForRole - Buat peran profil instance untuk peran IAM yang ditentukan. -
aws:executeAwsApi
- AddRoleToInstanceProfile - Lampirkan peran profil instance ke peran IAM yang ditentukan. -
aws:executeAwsApi
- GetInstanceProfile - Dapatkan data profil instance untuk peran IAM yang ditentukan. -
aws:executeAwsApi
- Attachiam ProfileToInstanceWithRetry - Lampirkan peran profil instans IAM ke instans EC2.
-
-
-
Keluaran
ProfileToInstanceWithRetryAttachiam. AssociationId
GetInstanceProfile.InstanceProfileName
GetInstanceProfile.InstanceProfileArn
ProfileToInstanceAttachiam. AssociationId
ListInstanceProfilesForRole.InstanceProfileName
ListInstanceProfilesForRole.InstanceProfileArn