代码之家  ›  专栏  ›  技术社区  ›  lvthillo

如何在云计算中使用awsmanaged角色

  •  0
  • lvthillo  · 技术社区  · 5 年前

    我想在cloudformation中将aws管理的角色附加到我的ec2实例。在这里,我需要将托管角色附加到实例配置文件,并将实例配置文件附加到ec2。

    如何将托管角色附加到实例配置文件? 我试过:

      ASGIAMInstanceProfile:
        Type: AWS::IAM::InstanceProfile
        Properties:
          InstanceProfileName: asg-instance-profile
          Roles:
            - AWSServiceRoleForAutoScaling
    

    但我得到了:

    Cannot perform the operation on the protected role 'AWSServiceRoleForAutoScaling' - this role is only modifiable by AWS (Service: 
    

    我知道我可以重新创建一个类似的角色并将其附加到实例配置文件,但这似乎有点过头了。

    0 回复  |  直到 5 年前
        1
  •  2
  •   John Rotenstein    5 年前

    唯一的“托管角色”是 service-linked roles . 这些是直接附加到服务本身的特殊角色,不能附加到其他实体。

    但是,你可以将 Managed Policy 角色。这些策略显示在IAM管理控制台的“策略”部分。