Tạo Admin IAM Role
Ở bước này, bạn sẽ tạo một IAM Role có quyền Admin.
Tạo Admin IAM Role
- Đăng nhập vào IAM console theo link https://console.aws.amazon.com/iam/home#/home
- Tại thanh điều hướng bên trái, chọn Roles, sau đó bấm Create role
- Ở mục Select type of trusted entity, chọn AWS Service. Ở mục Choose a use case, chọn EC2. Sau đó, chọn Next.
Cần làm rõ một chút, trusted entity là thực thể được phép assume role. Mặc dù điều ta muốn là trusted entity là IAM User No-permission-user, tuy nhiên không có lựa chọn trực tiếp cho mong muốn này, do vậy ta chọn EC2.

- Tại mục Add permissions, tìm và chọn AdministratorAccess. Sau đó, chọn Next.

- Tại trang Review, nhập tên của Role là lab44-RoleFullAccess. Sau đó, bấm Create role để kết thúc quá trình tạo Role
