AWS信任政策澄清

时间:2017-08-07 23:13:59

标签: amazon-web-services amazon-cloudformation amazon-iam

AWS Services如何准确承担信任策略。文档正在融化我的大脑 - 请点击此链接,在圈子中点击该链接。

有人可以结束痛苦,并告诉我如何从我的终端,如果我配置了管理员权限,我如何强制AWS服务承担信任政策。

例如,如果我使用{CLI}使用{% for type in range( form.typesCount ) %} <select name="my-select-{{loop.index}}"> ... </select> {% endfor %} 更新CloudFormation堆栈,我如何确保cloudformation正在承担我为其配置的信任策略的权限,而不是我的直接凭据我是目前正在使用?

非常感谢

1 个答案:

答案 0 :(得分:1)

来自AWS CloudFormation Service Role

  

要将服务角色与堆栈关联,请在创建堆栈时指定角色。

在管理控制台中或通过aws cloudformation create-stack创建堆栈时,您应指定--role-arn。然后,堆栈上的所有操作都将使用角色,而不是您自己的凭据。

如果已创建堆栈,则可以使用update-stack --role-arn。来自documentation

  

AWS CloudFormation使用角色的凭据代表您拨打电话。 AWS CloudFormation始终将此角色用于堆栈上的所有未来操作。