以下是一些使用AWS CLI创建IAM角色和针对IAM角色启用S3存储桶访问权限的示例代码:
创建IAM角色:
aws iam create-role --role-name EC2ToS3Role --assume-role-policy-document file://EC2ToS3AssumeRolePolicy.json
创建名为EC2ToS3AssumeRolePolicy.json的文件,内容如下:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"Service": "ec2.amazonaws.com"
},
"Action": "sts:AssumeRole"
}
]
}
启用S3存储桶访问权限:
aws iam attach-role-policy --role-name EC2ToS3Role --policy-arn arn:aws:iam::aws:policy/AmazonS3ReadOnlyAccess
此外,也可以使用AWS控制台创建IAM角色和启用S3存储桶访问权限。
下一篇:AWSEC2实例开放端口