我正在使用无服务器框架配置Aurora postgres集群。
对于自动缩放,我在serverless.yml中创建了一个 AWS:ApplicationAutoScaling:ScalableTarget 资源。
此资源的 RoleARn 属性值是标准的RDS服务链接角色( arn:aws:iam:::role / aws-service-角色/rds.application-autoscaling.amazonaws.com/AWSServiceRoleForApplicationAutoScaling_RDSCluster )。
据我了解,AutoScaling服务将在部署此可扩展目标资源时自动创建此角色。但是对于自动创建,用于部署的AWS账户应具有“ iam:createServiceLinkedRole ”策略的角色。我也做了。
但是我遇到“ 不允许跨帐户传递角色(ApplicationAutoScaling Service)AccessDenied ”错误。我在这里想念什么?