Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS-AttachIAMToInstance
Description
Attachez un rôle Gestion des identités et des accès AWS (IAM) à une instance gérée.
Exécutez cette automatisation (console)
Type de document
Automatisation
Propriétaire
Amazon
Plateformes
LinuxmacOS, Windows
Paramètres
-
AutomationAssumeRole
Type : Chaîne
Description : (Facultatif) Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom. Si aucun rôle n'est spécifié, Systems Manager Automation utilise les autorisations de l'utilisateur qui démarre ce runbook.
-
ForceReplace
Type : Boolean
Description : (Facultatif) Indicateur permettant de spécifier s'il faut remplacer le profil IAM existant ou non.
Valeur par défaut : true
-
InstanceId
Type : Chaîne
Description : (Obligatoire) L'ID de l'instance à laquelle vous souhaitez attribuer un rôle IAM.
-
RoleName
Type : Chaîne
Description : (Obligatoire) Le nom du rôle IAM à ajouter à l'instance gérée.
Étapes de document
-
aws:executeAwsApi- DescribeInstanceProfile - Recherchez le profil d'instance IAM attaché à l'instance EC2. -
aws:branch- CheckInstanceProfileAssociations - Vérifiez le profil d'instance IAM associé à l'instance EC2.-
Si un profil d'instance IAM est joint et qu'
ForceReplaceil est défini sur :true-
aws:executeAwsApi- DisassociateIamInstanceProfile - Dissociez le profil d'instance IAM de l'instance EC2.
-
-
aws:executeAwsApi- ListInstanceProfilesForRole - Répertoriez les profils d'instance pour le rôle IAM fourni. -
aws:branch- CheckInstanceProfileCreated - Vérifiez si le rôle IAM fourni est associé à un profil d'instance.-
Si le rôle IAM est associé à un profil d'instance :
-
aws:executeAwsApi- AttachIAMProfileToInstance - Attachez le rôle de profil d'instance IAM à l'instance EC2.
-
-
Si aucun profil d'instance n'est associé au rôle IAM :
-
aws:executeAwsApi- CreateInstanceProfileForRole - Créez un rôle de profil d'instance pour le rôle IAM spécifié. -
aws:executeAwsApi- AddRoleToInstanceProfile - Attachez le rôle de profil d'instance au rôle IAM spécifié. -
aws:executeAwsApi- GetInstanceProfile - Obtenez les données du profil d'instance pour le rôle IAM spécifié. -
aws:executeAwsApi- AttachIAMProfileToInstanceWithRetry - Attachez le rôle de profil d'instance IAM à l'instance EC2.
-
-
-
Sorties
AttachIAMProfileToInstanceWithRetry.AssociationId
GetInstanceProfile.InstanceProfileName
GetInstanceProfile.InstanceProfileArn
AttachIAMProfileToInstance.AssociationId
ListInstanceProfilesForRole.InstanceProfileName
ListInstanceProfilesForRole.InstanceProfileArn