You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS RAM控制台无EC2选项,如何在组织内共享EC2实例?

AWS RAM共享EC2实例的常见误区与正确方式

你当前的思路不对——AWS RAM不支持直接共享EC2实例本身,这就是你在RAM控制台资源列表里找不到EC2选项的原因。

为什么RAM里没有EC2实例选项?

AWS RAM的资源共享范围仅限特定类型的云资源,EC2实例不在支持的共享列表内。RAM可以共享的EC2相关资源包括:

  • 亚马逊机器镜像(AMI)
  • EBS快照
  • 子网
  • 安全组
  • 弹性IP地址
  • 网络ACL
  • 路由表等

这些都是EC2的附属资源,而非实例本身。

组织内共享EC2实例访问权限的正确方式

如果要让AWS组织内其他账户的用户访问你的EC2实例,推荐以下两种方案:

  1. 跨账户IAM角色访问

    • 在EC2实例所在的账户中创建一个IAM角色,信任关系设置为允许组织内的其他账户(或整个组织)进行角色扮演。
    • 为该角色附加包含EC2访问权限的策略(比如AmazonEC2FullAccess或自定义权限策略,按需分配ec2:DescribeInstances、ec2:StartInstances等权限)。
    • 组织内其他账户的用户通过扮演该角色,即可访问原账户下的EC2实例。
  2. 共享附属资源+跨账户访问

    • 先用RAM共享EC2实例所在的子网、安全组等网络资源给目标账户/组织。
    • 配合上述跨账户IAM角色,让目标账户用户在共享的网络环境下访问原账户的EC2实例(比如通过SSH/RDP连接,前提是实例网络配置允许)。

内容的提问来源于stack exchange,提问作者Ryan Marr

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 04:40:41