Как использовать AWSmanaged Role в CloudFormation - PullRequest
0 голосов
/ 03 июня 2019

Я хочу прикрепить управляемую роль AWS к моему экземпляру EC2 в CloudFormation.Здесь мне нужно присоединить управляемую роль к профилю экземпляра и присоединить профиль экземпляра к EC2.

Как прикрепить управляемую роль к профилю экземпляра?Я попытался:

  ASGIAMInstanceProfile:
    Type: AWS::IAM::InstanceProfile
    Properties:
      InstanceProfileName: asg-instance-profile
      Roles:
        - AWSServiceRoleForAutoScaling

Но я получил:

Cannot perform the operation on the protected role 'AWSServiceRoleForAutoScaling' - this role is only modifiable by AWS (Service: 

Я знаю, что могу воссоздать сопоставимую роль и прикрепить ее к профилю экземпляра, но это кажется немного излишним.

1 Ответ

2 голосов
/ 04 июня 2019

Единственными "управляемыми ролями" являются связанные с сервисом роли .Это специальные роли, которые непосредственно связаны с самой службой и не могут быть присоединены к другим объектам.

Однако можно связать Управляемую политику с ролями.Это политики, показанные в разделе «Политики» консоли управления IAM.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...