簡體   English   中英

我可以使用現有的AWS IAM角色通過Cloudformation模板創建S3存儲桶嗎?

[英]Can I use existing AWS IAM role to create S3 bucket via Cloudformation template?

我想通過CloudFormation模板創建一個S3存儲桶。 我發現在此鏈接上有一種針對EC2實例的方法。

我們是否有辦法通過cloudformation使用現有的IAM角色創建S3存儲桶?

看起來您正在尋找的是服務角色 從AWS:

服務角色是一個AWS Identity and Access Management(IAM)角色,它允許AWS CloudFormation代表您對堆棧中的資源進行調用。 您可以指定一個IAM角色,該角色允許AWS CloudFormation創建,更新或刪除您的堆棧資源。 默認情況下,AWS CloudFormation使用從您的用戶憑證生成的臨時會話進行堆棧操作。 如果您指定服務角色,則AWS CloudFormation使用角色的憑證。

欲了解更多信息,你可能想看看這個 ,特別是允許部分以了解如何使用現有IAM角色創建Cloudformation堆棧。

順便說一句:不幸的是,您提供的鏈接似乎不再可用。

使用創建Cloudformation模板部署基礎結構時,您可以通過以下兩種方法進行:

  1. Cloudformation可以使用部署CF模板的當前用戶權限來部署資源。 這是默認方式
  2. 其次(可選),您可以選擇可以附加到CF模板的現有角色 Cloudformation服務將使用該附加角色的權限來部署所有必需的服務。 鑒於附加的角色具有對S3的權限,您可以創建一個S3存儲桶,如所附的屏幕截圖所示 通過CF模板使用現有角色

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM