設定値の確認
各変数に正しい設定値が格納されていることを確認します。
変数の確認:
cat << END
# 1. IAM_INSTANCE_PROFILE_NAME:"handson-iam-authentication-ec2-instance-profile"
IAM_INSTANCE_PROFILE_NAME="${IAM_INSTANCE_PROFILE_NAME}"
# 2. IAM_ROLE_NAME:"handson-cli-env-role"
IAM_ROLE_NAME="${IAM_ROLE_NAME}"
END
各変数について、上の行と下の行の値の内容もしくは形式が同じであることを確認します。
もし異なる場合は、それぞれの手順番号に戻って変数の設定を行います。
処理の実行
IAMインスタンスプロファイルからIAMロールをデタッチします。
変数の確認:
cat << END
# IAM_INSTANCE_PROFILE_NAME:"handson-iam-authentication-ec2-instance-profile"
IAM_INSTANCE_PROFILE_NAME="${IAM_INSTANCE_PROFILE_NAME}"
# IAM_ROLE_NAME:"handson-cli-env-role"
IAM_ROLE_NAME="${IAM_ROLE_NAME}"
END
コマンド:
aws iam remove-role-from-instance-profile \
--instance-profile-name ${IAM_INSTANCE_PROFILE_NAME} \
--role-name ${IAM_ROLE_NAME}
結果(例):
完了確認
「インスタンスプロファイル"handson-iam-authentication-ec2-instance-profile"にIAMロール"handson-cli-env-role"がアタッチされていない。」ことを確認します。
コマンド:
aws iam get-instance-profile \
--instance-profile-name ${IAM_INSTANCE_PROFILE_NAME} \
--query 'InstanceProfile.Roles[].RoleName' \
--output text
結果(例):