AWS Aurora AutoScaling:不允许跨账户传递角色错误

时间:2020-02-06 08:46:54

标签: amazon-web-services amazon-iam serverless-framework aws-aurora aws-auto-scaling

我正在使用无服务器框架配置Aurora postgres集群。

对于自动缩放,我在serverless.yml中创建了一个 AWS:ApplicationAutoScaling:ScalableTarget 资源。

此资源的 RoleARn 属性值是标准的RDS服务链接角色( arn:aws:iam::role / aws-service-角色/rds.application-autoscaling.amazonaws.com/AWSServiceRoleForApplicationAutoScaling_RDSCluster )。

据我了解,AutoScaling服务将在部署此可扩展目标资源时自动创建此角色。但是对于自动创建,用于部署的AWS账户应具有“ iam:createServiceLinkedRole ”策略的角色。我也做了。

但是我遇到“ 不允许跨帐户传递角色(ApplicationAutoScaling Service)AccessDenied ”错误。我在这里想念什么?

0 个答案:

没有答案