2017-04-03 78 views

回答

0

策略和角色之間的鏈接在AWS::IAM::Policy資源中聲明。因此,例如,您可以擁有一個堆棧export角色,另一個堆棧使用內部函數Fn::ImportValue導入它並將其鏈接到策略資源。

導出堆棧:

Resources: 
    myRole: 
    Type: "AWS::IAM::Role" 
     Properties: 
     ... 
Outputs: 
    exportedRole: 
    Value: !Ref myRole 
    Export: 
     Name: "myExportedRole" 

導入堆棧:

Resources: 
    myPolicy: 
    Type: "AWS::IAM::Policy" 
    Properties: 
     Roles: 
     - !ImportValue myExportedRole 
     ...