EC2 Instance Connect Endpoint용 서비스 연결 역할
EC2 Instance Connect Endpoint용 서비스 연결 역할
Amazon EC2는 AWS Identity and Access Management(IAM) 서비스 연결 역할을 사용해요. 서비스 연결 역할은 Amazon EC2에 직접 연결된 특별한 유형의 IAM 역할입니다. 서비스 연결 역할은 Amazon EC2가 미리 정의하며, Amazon EC2가 당신을 대신해 다른 AWS 서비스를 호출하는 데 필요한 모든 권한을 포함해요. 자세한 내용은 IAM 사용 설명서의 Service-linked roles 문서를 참고하세요.
출처: 문서
본문
EC2 Instance Connect Endpoint용 서비스 연결 역할 권한
Amazon EC2는 AWSServiceRoleForEC2InstanceConnect를 사용해 EC2 Instance Connect Endpoint가 필요로 하는 네트워크 인터페이스를 계정에 만들고 관리합니다.
AWSServiceRoleForEC2InstanceConnect 서비스 연결 역할은 다음 서비스가 역할을 수임(assume)하도록 신뢰합니다.
ec2-instance-connect.amazonaws.com
AWSServiceRoleForEC2InstanceConnect 서비스 연결 역할은 다음 관리형 정책을 사용합니다.
Ec2InstanceConnectEndpoint
관리형 정책의 권한을 보려면 AWS Managed Policy Reference의 Ec2InstanceConnectEndpoint 문서를 참고하세요.
EC2 Instance Connect Endpoint용 서비스 연결 역할 만들기
이 서비스 연결 역할을 수동으로 만들 필요가 없어요. EC2 Instance Connect Endpoint를 만들면 Amazon EC2가 서비스 연결 역할을 자동으로 만듭니다.
EC2 Instance Connect Endpoint용 서비스 연결 역할 편집
EC2 Instance Connect Endpoint는 AWSServiceRoleForEC2InstanceConnect 서비스 연결 역할을 편집할 수 없어요.
EC2 Instance Connect Endpoint용 서비스 연결 역할 삭제
EC2 Instance Connect Endpoint를 더 이상 사용할 필요가 없다면 AWSServiceRoleForEC2InstanceConnect 서비스 연결 역할을 삭제할 것을 권장합니다.
서비스 연결 역할을 삭제하려면 먼저 모든 EC2 Instance Connect Endpoint 리소스를 삭제해야 해요.
서비스 연결 역할을 삭제하는 방법은 IAM 사용 설명서의 Delete a service-linked role 문서를 참고하세요.
IAM 엔터티(사용자, 그룹, 역할)가 서비스 연결 역할을 만들거나 편집하거나 삭제할 수 있도록 권한을 구성해야 합니다. 자세한 내용은 IAM 사용 설명서의 Service-linked role permissions 문서를 참고하세요.