Chúng ta sẽ tiến hành tạo một IAM role cho người dùng EC2 Administrator cùng với những chính sách đã được tạo ra ở phần trước.
Đăng nhập vào AWS Management Console và truy cập đến IAM Management Console.
Ở thanh điều hướng bên tay trái, chọn Role và nhấn nút Create role.


Để nâng cao bảo mật các bạn có thể bật Require MFA

Ở khu vực Attach permissions policies, chúng ta sẽ lần lượt chọn các chính sách dưới đây:

Điền tên ec2-admin-team-alpha cùng với miêu tả cụ thể.
Chọn Next.




Thực hiện chỉnh sửa trust policy và ấn Update policy
arn:aws:iam:<Account ID>:user/AdminUser


