Tạo IAM role

Tạo IAM role

  1. Truy cập vào giao diện quản trị dịch vụ IAM. Click Roles.

Role

  1. Click Create role

Role

  1. Tại mục Select trusted identity:
  • Chúng ta click chọn AWS Service để tạo một IAM role sử dụng cho ứng dụng chạy bên trong EC2.
  • Service or use case: Chọn EC2 để tạo IAM role dùng cho ứng dụng chạy bên trong EC2 instance.

Role

  1. Tại ô Policy name, điền AmazonS3FullAccess.
  • Click chọn AmazonS3FullAccess, chúng ta sẽ cấp quyền full access để truy cập và upload file lên S3 bucket chúng ta đã tạo.
  • Click Next.

Role

  1. Đặt Role name là EC2RoleS3Upload. Click chọn Create role. Role

Tiếp theo chúng ta sẽ dùng role này để gán vào EC2 instance và giúp ứng dụng của chúng ta có thể upload file lên S3 mà không cần sử dụng access key và secret access key trong code.