Trong giao diện tạo Role, ở bước Select trusted entity:
Trusted entity type chọn AWS Service
Use case chọn EC2
Click Next
Trong giao diện tạo Role, ở bước Add permissions:
Tìm, chọn role AmazonSSMManagedInstanceCore (cho phép kết nối an toàn tới instance mà không cần SSH key) và AmazonS3ReadOnlyAccess (cho phép instance downloadn code từ S3)
Chọn Next
Trong giao diện tạo Role, ở bước Name, review, and create: