博客园  :: 首页  :: 管理

关于AWS-EC2-串口登录的-IAM权限-Policy-策略

Posted on 2026-05-12 18:50  520_1351  阅读(14)  评论(0)    收藏  举报

如果需要在AWS portal 界面、通过串口登录  EC2 , 

是需要单独添加如下权限的,如果你希望同时拥有管理串行控制台开关和连接的能力,建议使用这个完整Policy 如下:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "ec2:GetSerialConsoleAccessStatus",
                "ec2:EnableSerialConsoleAccess",
                "ec2:DisableSerialConsoleAccess"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action": [
                "ec2-instance-connect:SendSerialConsoleSSHPublicKey"
            ],
            "Resource": "*"
        }
    ]
}

尤其需要注意,加上 "ec2-instance-connect:SendSerialConsoleSSHPublicKey" 这个也是容易被忽略忘记的 !

当通过 EC2 控制台点击【连接】并选择【EC2 Instance Connect】或 【EC2 串行控制台】时

AWS 后端实际上是在调用 EC2 Instance Connect 的 API,把你的临时 SSH 公钥推送到实例上。这个 API 是:ec2-instance-connect:SendSerialConsoleSSHPublicKey

 

 

 

尊重别人的劳动成果 转载请务必注明出处:https://www.cnblogs.com/5201351/p/20025639