0
有誰知道如何使用雲陣列創建策略,然後有另一個雲陣列模板將該策略分配給角色?創建策略雲陣列
我正在看http://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-resource-iam-policy.html,並不回答我的問題。
有誰知道如何使用雲陣列創建策略,然後有另一個雲陣列模板將該策略分配給角色?創建策略雲陣列
我正在看http://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-resource-iam-policy.html,並不回答我的問題。
策略和角色之間的鏈接在AWS::IAM::Policy
資源中聲明。因此,例如,您可以擁有一個堆棧export角色,另一個堆棧使用內部函數Fn::ImportValue導入它並將其鏈接到策略資源。
導出堆棧:
Resources:
myRole:
Type: "AWS::IAM::Role"
Properties:
...
Outputs:
exportedRole:
Value: !Ref myRole
Export:
Name: "myExportedRole"
導入堆棧:
Resources:
myPolicy:
Type: "AWS::IAM::Policy"
Properties:
Roles:
- !ImportValue myExportedRole
...