配置IAM Roles Anywhere

本节我们将在IAM Roles Anywhere中创建Anchor以及Profile,完成它的配置

进入到IAM控制台,在Roles部分下面,点击Manage,打开Roles Anywhere的页面:

image-20231001151542971

创建trust anchor

进入到了Roles Anywhere的页面,点击create a trust anchor

image-20231001151604309

为trust anchor命名为acm-pa-ta, 选择上一节创建的PCA,点击创建:

image-20231001151652879

创建可以被assume的Role

在Roles页面,点击创建:

image-20231001151735328

在信任实体里,搜索Roles Anywhere并选择,进入下一步:

image-20231001151803262

添加S3访问权限:

image-20231001151823951

为role命名为ra-access-s3并进行创建:

image-20231001151857992

创建Profile

Roles Anywhere页面,点击Create a profile

image-20231001151926161

命名为test-profile, Roles选择上一步创建的ra-access-s3:

image-20231001152017274

点击创建。