SKILL.md
readonlyread-only
name
setting-up-ec2-instance-profiles
description
設定 EC2 執行個體,透過建立並附加 IAM 角色與執行個體設定檔,安全地呼叫 AWS 服務,免除硬編碼憑證。當 EC2 執行個體需要透過臨時憑證存取 S3、DynamoDB、SQS 或 CloudWatch 等 AWS 服務時使用。
version
1
設定 EC2 執行個體設定檔
總覽
授予 EC2 執行個體安全存取 AWS 服務的領域專業知識,使用 IAM 角色與執行個體設定檔。涵蓋完整生命週期:識別所需權限、建立或重用具有最低權限政策的 IAM 角色、建立執行個體設定檔、將其附加到 EC2 執行個體,以及驗證憑證可用性。
設定 EC2 執行個體設定檔
若要為 EC2 執行個體設定 IAM 角色與執行個體設定檔,請完全依照程序操作。請參閱 EC2 執行個體設定檔設定程序。
疑難排解
找不到執行個體
確認執行個體 ID 與區域正確。使用 aws ec2 describe-instances --region <region> 列出執行個體。
執行個體已有設定檔
此程序會處理取代作業 — 在解除關聯現有設定檔之前會先提示。
附加後憑證無法使用
執行個體設定檔的傳播可能需要 30–60 秒。應用程式可能需要重新啟動才能取得新憑證。
存取遭拒錯誤
檢查角色的政策是否包含所需動作與資源 ARN。檢閱 CloudTrail 日誌以了解具體遭拒的動作。
應用程式仍使用硬編碼憑證
從設定檔、環境變數(AWS_ACCESS_KEY_ID、AWS_SECRET_ACCESS_KEY)與 ~/.aws/credentials 中移除憑證。SDK 預設的憑證鏈接著便會使用執行個體設定檔。






