如何将IAM角色添加到aws中的现有实例?

San*_*mar 15 amazon-ec2 amazon-web-services aws-cli

我想将一个IAM角色添加到AWS中的现有EC2实例.我尝试使用AWS CLI.但是,我找不到办法做到这一点.

Kha*_* T. 20

从昨天发布的AWS CLI v1.11.46开始(参见GitHub上的CHANGELOG文件),您现在可以将IAM角色附加到最初在没有IAM角色的情况下使用该associate-iam-instance-profile命令启动的现有EC2实例.

您还可以使用替换正在运行的实例的当前连接的IAM角色replace-iam-instance-profile-association.

有关更多详细信息,请参阅AWS安全博客上的以下文章:

使用AWS CLI将AWS IAM角色附加到现有Amazon EC2实例.

UPDATE

自2017年2月22日起,您也可以从EC2控制台将IAM角色附加/替换为现有的EC2实例.有关详细信息,请参阅此博客文章.


Joh*_*ein 14

角色当一个实例第一次启动必须分配.

启动后无法分配角色.

我建议通过Launch More Like This控制台命令启动一个新实例.请注意,这将基于相同的AMI创建新的启动盘,因此您保存的所有数据都不会被复制.如果要保存数据,则需要从实例创建AMI并从该AMI启动新实例.

2017年2月更新:现在可以将IAM角色添加到现有实例.这可以通过AWS命令行界面(CLI)完成.使用该replace-iam-instance-profile-association命令.


Aji*_*oel 11

如果您在尝试将角色附加到现有EC2实例时收到"关联不是活动关联"错误,那么您应该:

1. detach the existing role from the existing EC2 instance.
2. attach a new role to the existing EC2 instance.
Run Code Online (Sandbox Code Playgroud)

一旦这样做,您就可以将角色附加到现有的EC2实例.