本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
为 Beanstalk 标准环境配置服务访问权限
Beanstalk 标准环境使用 Elastic Beanstalk 代表您承担的服务角色及其实例代入的 Amazon EC2 实例配置文件。有关这些角色以及如何创建它们的详细信息,请参阅Elastic Beanstalk 服务角色、实例配置文件和用户策略。
环境安全性配置命名空间
Elastic Beanstalk 在以下命名空间中提供了配置选项来使您能够自定义环境的安全性:
-
aws:elasticbeanstalk:environment - 使用
ServiceRole选项配置环境的服务角色。 -
aws:autoscaling:launchconfiguration:使用
EC2KeyName、IamInstanceProfile、DisableDefaultEC2SecurityGroup和SecurityGroups选项为环境的 Amazon EC2 实例配置权限。
EB CLI 和 Elastic Beanstalk 控制台会对前面的选项应用建议的值。如果您需要使用配置文件来配置相同的项,则必须删除这些设置。有关详细信息,请参阅建议值。