我正在尝试创建一个具有cloudformation的sqs队列,但是我一直在控制台中收到此错误。
API: sqs:CreateQueue Access to the resource https://sqs.us-east-1.amazonaws.com/ is denied.
很明显,我缺少某种权限。这个guide并未真正说明如何解决此问题。
这是我编写的代码:
AWSTemplateFormatVersion: "2010-09-09"
Resources:
MyQueue:
Type: AWS::SQS::Queue
Properties:
FifoQueue: false
QueueName: sqs-test
ReceiveMessageWaitTimeSeconds: 20
RedrivePolicy:
deadLetterTargetArn:
Fn::GetAtt:
- "MyDLQ"
- "Arn"
maxReceiveCount: 4
Tags:
-
Key: "ProjectName"
Value: "project-x"
MyDLQ:
Type: AWS::SQS::Queue
Properties:
FifoQueue: false
QueueName: sqs-dlq-test
我正在尝试了解此doc。但是我不确定如何附加策略以允许创建队列。有人请给我一个完整的例子。
答案 0 :(得分:0)
我发现对自动化世界中的权限进行故障排除的最佳方法是通过CloudTrail。在任何API调用失败之后,无论是从CLI,CloudFormation还是其他来源,您都可以在CloudTrail中查找该调用。
在这种情况下,在失败的时间范围内搜索“ Event Name” =“ CreateQueue”将显示具有以下详细信息的结果:
就我而言,运行自动化的特定EC2实例已过时,需要进行更新以使用正确的IAM角色/实例配置文件。 CloudTrail帮助我追踪了这一点。