ビュー:

手順

  1. [IAM][Roles]に移動します。
  2. 新しいロールを作成する。
  3. [Trusted entity type]としてEC2を選択します。
  4. 次の権限ポリシーをロールに追加してください:
    • AmazonSSMFullAccess
    • AmazonSSMManagedInstanceCore
    • EC2InstanceProfileForImageBuilder
  5. 役割を指定してください。
  6. ロールの作成を完了してください。
  7. 次のインラインポリシーを追加するために役割を編集してください:
    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Sid": "VisualEditor0",
                "Effect": "Allow",
                "Action": [
                    "ssm:PutParameter",
                    "ssm:LabelParameterVersion",
                    "ssm:DeleteParameter",
                    "ssm:UnlabelParameterVersion",
                    "ssm:DescribeParameters",
                    "ssm:GetParameterHistory",
                    "ssm:DescribeDocumentParameters",
                    "ssm:GetParametersByPath",
                    "ssm:GetParameters",
                    "ssm:GetParameter",
                    "ssm:DeleteParameters",
                    "s3:get*",
                    "s3:List*",
                    "imagebuilder:GetComponent"
                ],
                "Resource": "*"
            }
        ]
    }

次に進む前に