【问题标题】:Should I use EC2 or Elastic Beanstalk when I am creating a new role where my EC2 / Beanstalk instances should have access to S3?当我创建一个新角色时,我应该使用 EC2 还是 Elastic Beanstalk,我的 EC2 / Beanstalk 实例应该有权访问 S3?
【发布时间】:2018-04-10 07:52:21
【问题描述】:

这个link

创建 IAM 角色

  1. 打开 IAM 控制台。

  2. 在导航窗格中,选择角色,然后选择创建新角色。

  3. 输入角色的名称,然后选择下一步。记住这个名称,因为您在启动 Amazon EC2 实例时会用到它。

  4. 在选择角色类型页面的 AWS 服务角色下,选择 Amazon EC2。

  5. 在设置权限页面的选择策略模板下,选择 Amazon S3 只读访问权限,然后选择下一步。

  6. 在审核页面上,选择创建角色。

但是当你点击“创建新角色”时,会出现如下提示

他们说“选择一个使用这个角色的服务”

a) 当您在 ElasticBeanStalk 中启动应用程序并创建 Ec2 实例时,我应该选择 Ec2 服务 还是 Elastic beanstalk 服务

【问题讨论】:

    标签: amazon-web-services amazon-s3 amazon-ec2 amazon-iam


    【解决方案1】:

    您正在创建 EC2 实例角色,因此要选择的服务是 EC2,无论实例是否由 Elastic Beanstalk 生成和管理。

    使用实例角色,您的实例可以持续访问一组自动轮换的临时凭证,可用于访问角色策略授予访问权限的任何服务。

    在这里,您授予 EC2 服务权限以代表您的实例实际获取这些临时凭证。

    【讨论】:

      【解决方案2】:

      AWS 的经验法则,只创建您需要的资源。这样做的原因是 AWS 会为您使用的所有内容收费。话虽如此,如果您只需要一个可以与您的 S3 通信的 EC2,那么只需要一个 EC2。 EC2 有点像您的基础服务器,您始终可以将其中一个链接到您的 Elastic Beanstalk(如果您想稍后使用该服务)。

      注意,如果您最终开始使用 S3 向您的用户展示内容(例如您的图像、视频等),那么您应该使用 CloudFront 作为您的 CDN 来控制各个区域的缓存、速度和可用性等内容.

      希望这会有所帮助。

      【讨论】:

      • 感谢您的建议。我正在做一个以学习为主要目的的副业。我正在学习 ElasticBeanStalk。那么我应该选择 EBS 还是 Ec2?在这种情况下令人困惑,因为 EBS 又使用 Ec2?
      • 问题是询问要创建哪种 IAM 角色类型。这个答案与所问的问题完全无关。
      【解决方案3】:

      AWS document 只是一个示例(在 EC2 上应用 IAM)。您不需要机械地遵循文档,因为您的情况不同,将 IAM 应用于不同类型的 AWS 服务。

      【讨论】:

      • 抱歉,我的意思是 IAM(亚马逊身份和访问管理)。
      猜你喜欢
      • 2018-04-18
      • 2015-06-17
      • 2014-12-06
      • 2020-05-18
      • 2013-10-16
      • 2017-11-02
      • 1970-01-01
      • 2018-05-10
      • 2014-08-22
      相关资源
      最近更新 更多