AWS IAM角色中的默认信任策略是什么意思?

Rag*_*ngh 7 amazon-web-services amazon-iam

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "",
      "Effect": "Allow",
      "Principal": {
        "Service": "ec2.amazonaws.com"
      },
      "Action": "sts:AssumeRole"
    }
  ]
}
Run Code Online (Sandbox Code Playgroud)

有人可以解释一下ec2.amazonaws.com的意思.现在我以什么方式承担这个角色.

谢谢

Ste*_*pel 5

一个主要的内亚马逊IAM策略指定的用户(IAM用户,联盟用户,或者承担角色的用户),AWS帐号,AWS服务,或者允许或拒绝对资源的访问其他主要实体:

您可以在PrincipalIAM角色的信任策略和基于资源的策略(即直接嵌入资源中的策略)中使用该元素。例如,您可以将此类策略嵌入到Amazon S3存储桶,Amazon Glacier保管库,Amazon SNS主题,Amazon SQS队列或AWS KMS加密密钥中。

对于手头的策略,主体是AWS服务ec2.amazonaws.com,也就是说,此信任策略授予Amazon EC2服务承担您帐户中的任何 IAM角色(即,"Resource": "*"暗含声明)。