本节介绍了将 NSX Advanced Load Balancer 与 AWS 集成所需的各种 IAM 角色。

Identity and Access Management (IAM) 角色

IAM 角色是一组策略,用于定义 AWS 中的资源的访问权限。定义资源访问权限的角色和策略是在 JSON 文件中定义的。该方法不需要使用 AWS 帐户密钥。相反,必须从 NSX Advanced Load Balancer 下载角色和策略文件并使用 AWS CLI 进行安装。(本文提供了角色和策略文件的下载链接以及所需的 AWS CLI 语法。)在设置 IAM 角色后,返回到本文以安装 NSX Advanced Load Balancer EC2 实例。如果您不希望输入 AWS 凭据,请使用该方法。以下是应通过 Amazon 管理控制台配置的必需 IAM 角色:

  • vmimport

  • AviController-Refined-Role