You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何定位AWS实例配置文件数据,使对应角色在EC2实例中显示?

解决EC2实例无法找到IAM角色/实例配置文件的问题

一、先确认IAM角色是否关联实例配置文件

IAM角色必须通过实例配置文件才能附加到EC2实例,这是核心前提:

  • 打开IAM控制台,进入「角色」页面,找到目标角色
  • 点击角色名称,查看「摘要」区域的「实例配置文件」字段:
    • 若显示「无」,说明该角色未关联实例配置文件,需手动创建关联
    • 若显示具体名称,记下来这个名称——后续操作要选的是实例配置文件名,而非角色名

二、创建并关联实例配置文件(若角色未关联)

  • 进入IAM控制台的「实例配置文件」页面
  • 点击「创建实例配置文件」:
    1. 输入实例配置文件名(建议和角色同名,避免混淆)
    2. 在「选择角色」步骤,选中你的目标IAM角色,完成创建
  • 返回角色页面刷新,即可看到角色已关联实例配置文件

三、为EC2实例附加实例配置文件

控制台操作

  • 打开EC2控制台,找到目标实例,右键选择「安全」>「修改IAM角色」
  • 在下拉菜单中选择你确认的实例配置文件名,点击「更新IAM角色」即可

AWS CLI操作

如果控制台操作繁琐,可使用命令行快速完成:

# 替换为你的实例ID和实例配置文件名
aws ec2 associate-iam-instance-profile --instance-id i-1234567890abcdef0 --iam-instance-profile Name=你的实例配置文件名

四、常见排查要点

  • 权限验证:确保你拥有iam:PassRole和ec2:AssociateIamInstanceProfile权限,否则无法完成操作
  • 实例状态:仅运行中或停止状态的实例可修改IAM角色,终止状态实例无法操作
  • 信任关系检查:确认目标角色的信任策略包含ec2.amazonaws.com,否则EC2无法使用该角色,示例信任策略:
    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Effect": "Allow",
          "Principal": {
            "Service": "ec2.amazonaws.com"
          },
          "Action": "sts:AssumeRole"
        }
      ]
    }
    

内容的提问来源于stack exchange,提问作者Sandy_Blaq

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 20:42:05