我想通过CloudFormation模板创建一个S3存储桶。我发现有一种方法可以对this link上的EC2实例执行此操作。
我们是否有办法通过cloudformation使用现有的IAM角色创建S3存储桶?
答案 0 :(得分:0)
您正在寻找的是服务角色。从AWS:
服务角色是一个AWS Identity and Access Management(IAM)角色,它允许AWS CloudFormation代表您对堆栈中的资源进行调用。您可以指定一个IAM角色,该角色允许AWS CloudFormation创建,更新或删除您的堆栈资源。默认情况下,AWS CloudFormation使用从您的用户凭证生成的临时会话进行堆栈操作。如果您指定服务角色,则AWS CloudFormation将使用角色的凭证。
有关更多信息,您可能想看看this,特别是权限部分,以了解如何使用现有的IAM角色来创建Cloudformation堆栈。
顺便说一句:很遗憾,您提供的链接似乎不再可用。
答案 1 :(得分:0)