조만간 기존 EC2에 IAM 롤을 붙여 보았다

1601 단어 EC2roleIAMAWS
실수로 IAM 롤을 붙여 잊어 EC2를 기동해 버렸으므로 나중에 부여해 보았다.
실행 예가 없었기 때문에 기억.
  • 사전 준비


  • GUI로 롤을 만들어 둡니다. 아래 명령의 예에서는 "role_waka"라는 이름의 역할을 사용합니다.


     
     
    2. 역할을 붙이는 명령
    aws --profile waka --region ap-northeast-1 ec2 associate-iam-instance-profile --instance-id i-XXXXXXXXXXXXXXXXX --iam-instance-profile Name=role_waka
    

    [옵션 설명]
     --instance-id : 인스턴스 ID
     --iam-instance-profile :Name=IAM롤명
     
     
    3. 확인 명령
    aws --profile waka --region ap-northeast-1 ec2 describe-iam-instance-profile-associations
    

    [표시 예]
    {
        "IamInstanceProfileAssociations": [
            {
                "InstanceId": "i-XXXXXXXXXXXXXXXXX",
                "State": "associated",
                "AssociationId": "iip-assoc-XXXXXXXXXXXXXXXXX",
                "IamInstanceProfile": {
                    "Id": "XXXXXXXXXXXXXXXXXXXXX",
                    "Arn": "arn:aws:iam::XXXXXXXXXXXX:instance-profile/role_waka"
                }
            }
        ]
    }
    

     
    [Amazon Web Services 블로그] 기존 Amazon EC2 인스턴스에 IAM Role을 연결할 수 있습니다.

    좋은 웹페이지 즐겨찾기