繁体   English   中英

我可以使用现有的AWS IAM角色通过Cloudformation模板创建S3存储桶吗?

[英]Can I use existing AWS IAM role to create S3 bucket via Cloudformation template?

我想通过CloudFormation模板创建一个S3存储桶。 我发现在此链接上有一种针对EC2实例的方法。

我们是否有办法通过cloudformation使用现有的IAM角色创建S3存储桶?

看起来您正在寻找的是服务角色 从AWS:

服务角色是一个AWS Identity and Access Management(IAM)角色,它允许AWS CloudFormation代表您对堆栈中的资源进行调用。 您可以指定一个IAM角色,该角色允许AWS CloudFormation创建,更新或删除您的堆栈资源。 默认情况下,AWS CloudFormation使用从您的用户凭证生成的临时会话进行堆栈操作。 如果您指定服务角色,则AWS CloudFormation使用角色的凭证。

欲了解更多信息,你可能想看看这个 ,特别是允许部分以了解如何使用现有IAM角色创建Cloudformation堆栈。

顺便说一句:不幸的是,您提供的链接似乎不再可用。

使用创建Cloudformation模板部署基础结构时,您可以通过以下两种方法进行:

  1. Cloudformation可以使用部署CF模板的当前用户权限来部署资源。 这是默认方式
  2. 其次(可选),您可以选择可以附加到CF模板的现有角色 Cloudformation服务将使用该附加角色的权限来部署所有必需的服务。 鉴于附加的角色具有对S3的权限,您可以创建一个S3存储桶,如所附的屏幕截图所示 通过CF模板使用现有角色

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM