我可以使用现有的AWS IAM角色通过Cloudformation模板来创建S3斗?

问题描述 投票:0回答:2

我要创建通过CloudFormation模板S3桶。我发现有一种方法做它的EC2实例上this link

我们有没有办法使用现有的通过cloudformation IAM角色创建S3斗?

amazon-web-services amazon-s3 amazon-cloudformation amazon-iam
2个回答
0
投票

它看起来像你正在寻找的是一个服务的角色。从AWS:

一个服务的角色是一个AWS身份和访问管理(IAM)的角色,让AWS CloudFormation使资源调用在你的堆栈。您可以指定让AWS CloudFormation创建,更新或删除您的堆栈资源的IAM角色。默认情况下,AWS CloudFormation使用它从你的用户凭据堆栈操作产生一个临时会话。如果指定一个服务的角色,AWS CloudFormation使用角色的凭据。

欲了解更多信息,你可能想看看this,特别是允许部分以了解如何使用现有IAM角色创建Cloudformation堆栈。

顺便说一句:遗憾的是,你所提供的链接似乎并没有被访问了。


0
投票

当部署使用创建Cloudformation模板的基础设施,可以有2种方法来做到这一点:

  1. Cloudformation可以部署使用谁部署CF模板当前用户的权限的资源。这是默认的方式
  2. 其次(可选),您可以选择可以连接到CF模板现有角色。 Cloudformation服务将使用该连接角色的权限来部署所有需要的服务。鉴于附加角色有权S3,您可以创建一个S3存储为可在附加screenshotusing existing roles with CF template可以看出
© www.soinside.com 2019 - 2024. All rights reserved.