You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

将IAM角色附加到EC2时角色不显示问题排查

问题排查:EC2创建时无法看到关联的IAM角色

可能的原因

  • 缺少实例配置文件(Instance Profile):EC2实例无法直接关联IAM角色,必须通过实例配置文件作为中间载体。如果创建角色时未选择EC2服务类型(或手动修改信任策略),AWS不会自动生成对应的实例配置文件,导致角色不会出现在EC2的可选列表中。
  • 实例配置文件与角色未正确关联:即使存在实例配置文件,若未将目标角色关联到该配置文件,也无法在EC2创建页面看到。
  • IAM策略生效延迟:信任策略或权限变更后,AWS可能需要几分钟时间同步配置,刚修改完就操作可能看不到更新。
  • 当前操作账号权限不足:你用来创建EC2的账号需要具备iam:ListInstanceProfiles(查看实例配置文件列表)和iam:PassRole(允许将角色传递给EC2)权限,否则无法看到可选角色。

解决步骤

  1. 创建/检查实例配置文件
    • 登录IAM控制台,进入「实例配置文件」页面。
    • 点击「创建实例配置文件」,输入与角色同名的名称(便于识别)。
    • 在「添加角色到实例配置文件」环节,选择你的目标IAM角色,完成创建。
  2. 验证实例配置文件关联
    • 进入目标实例配置文件的详情页,确认「角色」区域显示的是你要使用的IAM角色。
  3. 检查当前账号权限
    • 确认操作账号拥有iam:ListInstanceProfiles和iam:PassRole权限。可以在IAM控制台的「用户」或「角色」详情页,查看已附加的策略是否包含这些权限。
  4. 等待策略生效
    • 若刚修改完信任策略,等待5-10分钟后刷新EC2实例创建页面,再尝试选择角色。

内容的提问来源于stack exchange,提问作者jrz

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.17 06:44:53