AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 699442
Accepted
Andrés Sánchez García
Andrés Sánchez García
Asked: 2015-06-17 09:30:43 +0800 CST2015-06-17 09:30:43 +0800 CST 2015-06-17 09:30:43 +0800 CST

使用 Ansible 启动具有 IAM 角色的 EC2 实例

  • 772

我正在尝试使用Ansible启动具有 IAM 角色的实例。

但我不知道该怎么做。

有谁知道这是否可能?

如果我不能使用 Ansible。我用boto试试

amazon-ec2
  • 4 4 个回答
  • 8218 Views

4 个回答

  • Voted
  1. Best Answer
    ceejayoz
    2015-06-17T09:44:54+08:002015-06-17T09:44:54+08:00

    http://docs.ansible.com/ec2_module.html

    instance_profile_name (在 1.3 中添加):
    要使用的 IAM 实例配置文件的名称。Boto 库必须是 2.5.0+

    • 11
  2. XRoot
    2019-08-24T01:07:09+08:002019-08-24T01:07:09+08:00
    - name: Get Instance ID
      debug: var=ec2_id
    
    - name: set IAM ROLE
      ec2_instance:
        region: eu-west-3
        aws_access_key: "{{ package_aws_access_key }}"
        aws_secret_key: "{{ package_aws_secret_key }}"  
        instance_ids:
            - "{{ ec2_id }}"
        instance_role: "{{ iam_role }}"
      delegate_to: localhost
    
    • 2
  3. skymonkey
    2017-10-30T05:56:31+08:002017-10-30T05:56:31+08:00

    对于instance_profile_name一个简单的必须使用 IAM 角色名称。例如,如果您创建了 IAM 角色“webserver”,则使用“arn:aws:iam::123456789012:instance-profile/webserver” instance_profile_name(编辑 arn 以匹配您的帐户)。

    确保您还使用正确的信任策略主体:

    {
      "Version": "2012-10-17",
      "Statement": {
        "Effect": "Allow",
        "Principal": {"Service": "ec2.amazonaws.com"},
        "Action": "sts:AssumeRole"
      }
    } 
    
    • 0
  4. XRoot
    2019-08-24T01:29:32+08:002019-08-24T01:29:32+08:00

    您可以测试以下任务并将一个附加iam_role到您的实例。我没有尝试使用实例名称,但我认为它会起作用。

    - name: Get Instance ID debug: 
       var=ec2_id
    
    - name: set IAM ROLE 
      ec2_instance: 
        region: eu-west-3 
        aws_access_key: "{{ package_aws_access_key }}"
        aws_secret_key: "{{ package_aws_secret_key }}"
        instance_ids: 
          - "{{ ec2_id }}" 
        instance_role: "{{ iam_role }}" 
      delegate_to: localhost
    
    • 0

相关问题

  • 权限被拒绝(公钥)。从本地 Ubuntu 到 Amazon EC2 服务器的 SSH

  • 管理员如何管理他们的 EC2 EBS 和快照?

  • 云有多大?[关闭]

  • EC2 映像启动

  • 如何将安全组添加到正在运行的 EC2 实例?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve