即使我正确设置了信任关系,IAM 角色也未显示在 EC2 的角色列表中

Alb*_*o A 6 amazon-ec2 amazon-web-services amazon-iam aws-roles

我为 AWS 创建了以下演示角色:

演示角色摘要

具有以下信任关系:

演示角色信任关系

现在,我尝试将 EC2 实例的角色修改为DemoRoleForEC2,但该角色没有出现在下拉列表中:

修改 IAM 角色页面

根据这里的答案:IAM Role not shown in aws console in Modify IAM role page,它应该工作正常,因为信任关系正常,但事实并非如此。

我尝试的其他操作是停止并重新启动 EC2 实例,并尝试从“修改 IAM 的角色”页面创建角色,但没有任何效果。知道可能是什么问题吗?

Alb*_*o A 10

仅当 EC2 实例具有关联的实例配置文件时,角色才可以由 EC2 实例使用,如https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_switch-role-ec2_instance-profiles.html中所述

使用 Web 控制台创建角色时,您需要在开始时指定它将用于 EC2 实例。在这种情况下,会自动创建实例配置文件,其名称与角色相同。

如果无法将角色分配给 EC2 实例,您可以手动创建实例配置文件,例如:

aws iam create-instance-profile --instance-profile-name MyRoleInstanceProfile
aws iam add-role-to-instance-profile --role-name MyRole --instance-profile-name MyRoleInstanceProfile
Run Code Online (Sandbox Code Playgroud)

然后该角色将出现在“修改 IAM 角色”页面的列表中。

另一种选择是简单地以正确的方式重新创建角色,并在向导中指定它用于 EC2 实例。