View a markdown version of this page

AWS-AttachIAMToInstance - AWS Systems Manager Référence du dossier d’exploitation Automation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS-AttachIAMToInstance

Description

Attachez un rôle Gestion des identités et des accès AWS (IAM) à une instance gérée.

Exécutez cette automatisation (console)

Type de document

 Automatisation

Propriétaire

Amazon

Plateformes

LinuxmacOS, Windows

Paramètres

  • AutomationAssumeRole

    Type : Chaîne

    Description : (Facultatif) Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom. Si aucun rôle n'est spécifié, Systems Manager Automation utilise les autorisations de l'utilisateur qui démarre ce runbook.

  • ForceReplace

    Type : Boolean

    Description : (Facultatif) Indicateur permettant de spécifier s'il faut remplacer le profil IAM existant ou non.

    Valeur par défaut : true

  • InstanceId

    Type : Chaîne

    Description : (Obligatoire) L'ID de l'instance à laquelle vous souhaitez attribuer un rôle IAM.

  • RoleName

    Type : Chaîne

    Description : (Obligatoire) Le nom du rôle IAM à ajouter à l'instance gérée.

Étapes de document

  1. aws:executeAwsApi- DescribeInstanceProfile - Recherchez le profil d'instance IAM attaché à l'instance EC2.

  2. aws:branch- CheckInstanceProfileAssociations - Vérifiez le profil d'instance IAM associé à l'instance EC2.

    1. Si un profil d'instance IAM est joint et qu'ForceReplaceil est défini sur : true

      1. aws:executeAwsApi- DisassociateIamInstanceProfile - Dissociez le profil d'instance IAM de l'instance EC2.

    2. aws:executeAwsApi- ListInstanceProfilesForRole - Répertoriez les profils d'instance pour le rôle IAM fourni.

    3. aws:branch- CheckInstanceProfileCreated - Vérifiez si le rôle IAM fourni est associé à un profil d'instance.

      1. Si le rôle IAM est associé à un profil d'instance :

        1. aws:executeAwsApi- AttachIAMProfileToInstance - Attachez le rôle de profil d'instance IAM à l'instance EC2.

      1. Si aucun profil d'instance n'est associé au rôle IAM :

        1. aws:executeAwsApi- CreateInstanceProfileForRole - Créez un rôle de profil d'instance pour le rôle IAM spécifié.

        2. aws:executeAwsApi- AddRoleToInstanceProfile - Attachez le rôle de profil d'instance au rôle IAM spécifié.

        3. aws:executeAwsApi- GetInstanceProfile - Obtenez les données du profil d'instance pour le rôle IAM spécifié.

        4. aws:executeAwsApi- AttachIAMProfileToInstanceWithRetry - Attachez le rôle de profil d'instance IAM à l'instance EC2.

Sorties

AttachIAMProfileToInstanceWithRetry.AssociationId

GetInstanceProfile.InstanceProfileName

GetInstanceProfile.InstanceProfileArn

AttachIAMProfileToInstance.AssociationId

ListInstanceProfilesForRole.InstanceProfileName

ListInstanceProfilesForRole.InstanceProfileArn