SKILL.md
readonly只读
name
setting-up-ec2-instance-profiles
description
配置EC2实例以安全地调用AWS服务,通过创建并附加IAM角色的实例配置文件,消除硬编码凭据。当EC2实例需要通过临时凭据访问S3、DynamoDB、SQS或CloudWatch等AWS服务时使用。
version
1
设置EC2实例配置文件
概述
使用IAM角色和实例配置文件为EC2实例授予安全访问AWS服务的领域专业知识。涵盖完整生命周期:识别所需权限,创建或重用具有最小权限策略的IAM角色,创建实例配置文件,将其附加到EC2实例,并验证凭据可用性。
配置EC2实例配置文件
要为EC2实例设置IAM角色和实例配置文件,请严格按照步骤操作。
参见 EC2实例配置文件设置步骤。
故障排除
实例未找到
验证实例ID和区域是否正确。使用 aws ec2 describe-instances --region <region> 列出实例。
实例已有配置文件
该步骤会处理替换——在解除现有配置文件关联之前会提示确认。
附加后凭据不可用
实例配置文件传播可能需要30-60秒。应用程序可能需要重启才能获取新凭据。
访问被拒绝错误
检查角色策略是否包含所需操作和资源ARN。查看CloudTrail日志以了解具体被拒绝的操作。
应用程序仍使用硬编码凭据
从配置文件、环境变量(AWS_ACCESS_KEY_ID、AWS_SECRET_ACCESS_KEY)和 ~/.aws/credentials 中移除凭据。SDK默认凭据链将随后使用实例配置文件。






