我有一个附加了 IAM 角色的 ec2 实例(比如 ec2-1 )。此 IAM 角色具有用于启动新 ec2 实例、新安全组、列出各种安全组、从 S3 复制文件等的策略。
现在,我想使用 aws cli 或 cloudformation 模板(不是从控制台)从这个 ec2-1 实例启动另一个 ec2 实例,但还可以从 s3 复制对象。我只想将这个策略/角色从 ec2-1 复制到这个新启动的实例,以便使用 CFT 中的用户数据,我可以将对象从 s3 复制到新的 ec2 实例中。
我不想通过 ec2-1 中的完整策略传递完整的角色,例如启动 ec2、SG 等。
我怎样才能做到这一点?