Tạo IAM Role

Tạo IAM Role

Chúng ta sẽ tiến hành tạo một IAM role cho người dùng EC2 Administrator cùng với những chính sách đã được tạo ra ở phần trước.

  1. Đăng nhập vào AWS Management Console và truy cập đến IAM Management Console.

  2. Ở thanh điều hướng bên tay trái, chọn Role và nhấn nút Create role.

AWS IAM

  1. Ở màn hình tạo mới, chúng ta chọn Another AWS account và điền account ID của mình vào (bạn có thể tìm Account ID ở phần My Account). Chọn Next

AWS IAM

Để nâng cao bảo mật các bạn có thể bật Require MFA

AWS IAM

Ở khu vực Attach permissions policies, chúng ta sẽ lần lượt chọn các chính sách dưới đây:

  • ec2-list-read
  • ec2-create-tags
  • ec2-create-tags-existing
  • ec2-run-instances
  • ec2-manage-instances

AWS IAM

  1. Điền tên ec2-admin-team-alpha cùng với miêu tả cụ thể.

  2. Chọn Next.

AWS IAM

  1. Tiến hành tạo bằng cách nhấn Create role.

AWS IAM

  1. Sau khi tạo thành công, trong danh sách các IAM roles, chúng ta chọn ec2-admin-team-alpha.

AWS IAM

  1. Chúng ta tiến hành cấu hình Trust relationships.

AWS IAM

  1. Thực hiện chỉnh sửa trust policy và ấn Update policy

      arn:aws:iam:<Account ID>:user/AdminUser
    

AWS IAM

AWS IAM

  1. Hoàn thành cập nhật.

AWS IAM