创建一个ec2, 不给他绑定role
创建一个用户,只给它s3 read only权限,生成ak/sk
再为aws cli配置ak/sk
安装agent
这个cli在另一台ec2上运行,因为它只有s3 read only
创建一个新的deployment gorup
此时选择on premise
创建新的deployment