AWS Identity and Access Management
用户指南
AWS 服务或AWS文档中描述的功能,可能因地区/位置而异。请点击 Amazon AWS 入门,可查看中国地区的具体差异

使用实例配置文件

实例配置文件是 IAM 角色的容器,可用来在实例启动时将角色信息传递给 EC2 实例。

使用 AWS 管理控制台管理实例配置文件

如果使用 AWS 管理控制台创建 Amazon EC2 的角色,则控制台自动创建实例配置文件,将其命名为与角色相同的名称。当您随后通过 IAM 角色使用 Amazon EC2 控制台启动实例时,可以选择一个角色与该实例关联。在控制台中,显示的列表实际上是实例配置文件名称的列表。控制台不会为不与 Amazon EC2 关联的角色创建实例配置文件。

使用 AWS CLI、Windows PowerShell 工具 和 AWS API 管理实例配置文件

如果从 AWS CLI、Windows PowerShell 工具 或 AWS API 管理角色,则需要使用单独的操作创建角色和实例配置文件。您可以向角色和实例配置文件提供不同的名称,因此,您必须知道实例配置文件的名称以及它们包含的角色的名称,这样,您才能在启动 EC2 实例时选择正确的实例配置文件。

注意

一个实例配置文件只能包含一个 IAM 角色,不过一个角色可以包含在多个实例配置文件中。不能提高每个实例一个角色这一限制。您可以删除实例配置文件中的现有角色,然后添加另一角色。由于最终一致性,您必须等待此更改在整个 AWS 中出现。要强制进行更改,您必须取消关联实例配置文件,然后再次关联实例配置文件;您也可以停止并重新启动实例。

可使用以下命令在 AWS 账户中处理实例配置文件。

创建实例配置文件

向实例配置文件添加角色

列出实例配置文件

获取有关实例配置文件的信息

从实例配置文件中删除角色

删除实例配置文件

您还可以使用以下命令,将角色附加到已在运行的 EC2 实例。有关更多信息,请参阅 适用于 Amazon EC2 的 IAM 角色.

将实例配置文件随角色附加到已停止或正在运行的 EC2 实例

获取 EC2 实例附加的实例配置文件信息

将角色的实例配置文件与已停止或正在运行的 EC2 实例分离