setting-up-ec2-instance-profiles

setting-up-ec2-instance-profiles

熱門

設定 EC2 執行個體,透過建立並附加 IAM 角色與執行個體設定檔,安全地呼叫 AWS 服務,免除硬編碼憑證。當 EC2 執行個體需要透過臨時憑證存取 S3、DynamoDB、SQS 或 CloudWatch 等 AWS 服務時使用。

2184星標
207分支
更新於 2026/7/30
SKILL.md
readonlyread-only
name
setting-up-ec2-instance-profiles
description

設定 EC2 執行個體,透過建立並附加 IAM 角色與執行個體設定檔,安全地呼叫 AWS 服務,免除硬編碼憑證。當 EC2 執行個體需要透過臨時憑證存取 S3、DynamoDB、SQS 或 CloudWatch 等 AWS 服務時使用。

version
1

設定 EC2 執行個體設定檔

總覽

授予 EC2 執行個體安全存取 AWS 服務的領域專業知識,使用 IAM 角色與執行個體設定檔。涵蓋完整生命週期:識別所需權限、建立或重用具有最低權限政策的 IAM 角色、建立執行個體設定檔、將其附加到 EC2 執行個體,以及驗證憑證可用性。

設定 EC2 執行個體設定檔

若要為 EC2 執行個體設定 IAM 角色與執行個體設定檔,請完全依照程序操作。請參閱 EC2 執行個體設定檔設定程序

疑難排解

找不到執行個體

確認執行個體 ID 與區域正確。使用 aws ec2 describe-instances --region <region> 列出執行個體。

執行個體已有設定檔

此程序會處理取代作業 — 在解除關聯現有設定檔之前會先提示。

附加後憑證無法使用

執行個體設定檔的傳播可能需要 30–60 秒。應用程式可能需要重新啟動才能取得新憑證。

存取遭拒錯誤

檢查角色的政策是否包含所需動作與資源 ARN。檢閱 CloudTrail 日誌以了解具體遭拒的動作。

應用程式仍使用硬編碼憑證

從設定檔、環境變數(AWS_ACCESS_KEY_IDAWS_SECRET_ACCESS_KEY)與 ~/.aws/credentials 中移除憑證。SDK 預設的憑證鏈接著便會使用執行個體設定檔。