You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何为AWS Elastic Beanstalk创建EC2实例配置文件?解决IAM角色不显示问题

在AWS Elastic Beanstalk(新版UI)中配置EC2实例IAM角色的完整流程

一、核心前提:确保IAM角色关联实例配置文件并设置正确信任策略

EC2实例角色必须通过实例配置文件(Instance Profile)才能被Elastic Beanstalk识别,且信任策略需允许EC2服务扮演该角色:

  1. 打开IAM控制台,进入「角色」页面,找到你创建的角色
  2. 切换到「信任关系」标签,点击「编辑信任策略」,确保包含以下内容:
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "ec2.amazonaws.com"
      },
      "Action": "sts:AssumeRole"
    }
  ]
}
  1. 切换到「实例配置文件」标签:
    • 如果显示「无关联的实例配置文件」,点击「创建实例配置文件」
    • 输入配置文件名称(建议与角色同名),选择目标IAM角色,完成创建

二、为IAM角色添加Elastic Beanstalk所需权限

针对简单网站场景,直接附加托管策略即可:

  • 在角色详情页的「权限」标签,点击「添加权限」→「附加策略」
  • 搜索并选择AWSElasticBeanstalkWebTier托管策略(该策略包含EB Web环境所需的基础权限)
  • 如需自定义权限,确保包含elasticbeanstalk:Describe*、ec2:Describe*、s3:List*、cloudwatch:Get*等核心操作权限

三、在新版EB控制台中选择实例角色

  1. 打开Elastic Beanstalk控制台,进入目标应用,点击「创建环境」(或编辑现有环境的配置)
  2. 选择「Web服务器环境」,填写基础信息后点击「配置更多选项」
  3. 在配置页面,点击「查看所有类别」展开全部配置项,找到「实例」类别
  4. 点击「实例」右侧的「编辑」按钮,在「IAM实例配置文件」下拉菜单中选择你创建的实例配置文件
  5. 完成其他必要配置(如实例类型、密钥对)后,点击「应用」并继续环境创建/更新

四、排查常见问题

  • 若下拉菜单仍无选项:检查当前登录的IAM用户是否拥有iam:ListInstanceProfiles权限,缺少该权限会导致无法加载实例配置文件列表
  • 确认实例配置文件与IAM角色关联状态正常,无删除或禁用情况
  • 若编辑现有环境,无需停止环境,直接修改配置即可生效

内容的提问来源于stack exchange,提问作者Battlecode222

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 01:12:08