AWS Cloud Discovery pour « mid.aws.instance_profile_name » accepte à la fois « nom de rôle » et « ARN complet » comme valeurs de paramètres valides. Par exemple, les deux valeurs suivantes sont acceptables :
- arn :partition :service :region :account-id :resource-type/resource-id
- ID ressource
Le Serveur MID utilise le même rôle IAM que celui configuré pour le compte de service correspondant AWS . Pour en savoir plus, voir Configurer l’accès à l’aide d’informations d’identification temporaires basées sur des comptes de confiance AWS avec AWS informations d’identification.
Pour plus d’informations opérationnelles sur la création de
AWS rôles, consultez la documentation Amazon sur la
création d’un rôle pour déléguer des autorisations à un utilisateur IAM.