0
我打算使用Ansible作为部署ec2机器的解决方案。我已经为主机添加了适当权限的IAM角色。 我可以通过在Playbook中定义标签来附加安全组,标签,弹性IP等。
现在,在使用playbook部署新的ec2实例时,我可以附加特定的IAM角色,例如,可以访问给定的S3 bukcet左右。Ansible:将IAM角色应用于ec2机器,同时部署使用可行
我打算使用Ansible作为部署ec2机器的解决方案。我已经为主机添加了适当权限的IAM角色。 我可以通过在Playbook中定义标签来附加安全组,标签,弹性IP等。
现在,在使用playbook部署新的ec2实例时,我可以附加特定的IAM角色,例如,可以访问给定的S3 bukcet左右。Ansible:将IAM角色应用于ec2机器,同时部署使用可行
是的。有可能的。该参数被调用instance_profile_name
instance_profile_name - 要使用的IAM实例配置文件的名称。
- ec2:
key_name: mykey
group: databases
instance_type: t2.micro
instance_profile_name: S3Role
...