ec2インスタンス立ち上げ時にiamのrole指定すると便利と聞いたので。
以下、使用するamiはamazon linux。なんでかと言うと、デフォルトでaws cliが使えて楽だから。
IAM roles作成
IAM管理画面からロール作成
パーミッションは実験できればなんでもいいけど、とりあえずec2の情報を取ってこれるだけなポリシーを設定してみる。(describe-instancesとかdescribe-instance-statusみたいなdescribeから始まる文だけ実行できる)
何もできなければできないほど せきゅわーなのです。
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Stmt1421325835000",
"Effect": "Allow",
"Action": [
"ec2:Describe*"
],
"Resource": [
"*"
]
}