AWS预处理CloudFormation堆栈出错:策略分配错误导致回滚。
创始人
2024-09-28 00:00:57
0

这通常是由于IAM策略与资源之间的不匹配引起的。在CloudFormation模板中,您需要确保给出的IAM策略与资源正确匹配。

以下是一个简单的例子:

Resources:
  S3Bucket:
    Type: 'AWS::S3::Bucket'
    Properties:
      BucketName: my-bucket
  S3BucketPolicy:
    Type: 'AWS::S3::BucketPolicy'
    Properties:
      PolicyDocument:
        Statement:
          - Effect: Allow
            Principal: "*"
            Action: "s3:GetObject"
            Resource: !Sub 'arn:aws:s3:::${S3Bucket}/*'
      Bucket: !Ref 'S3Bucket'

在这个例子中,我们定义了一个S3存储桶并为其分配了一个策略。请注意,我们使用“!Sub”函数来动态引用S3存储桶的名称。

确保IAM策略与资源匹配的另一种方法是使用CloudFormation的“DependsOn”属性,该属性允许指定在哪个资源之前创建特定资源。例如:

Resources:
  IAMUser:
    Type: 'AWS::IAM::User'
    Properties:
      UserName: myuser
  IAMUserPolicy:
    Type: 'AWS::IAM::Policy'
    Properties:
      PolicyName: mypolicy
      PolicyDocument: |
        {
          "Version": "2012-10-17",
          "Statement": [
            {
              "Effect": "Allow",
              "Action": [
                "ec2:*"
              ],
              "Resource": "*"
            }
          ]
        }
      Users:
        - !Ref IAMUser
    DependsOn: IAMUser

在这个例子中,我们创建了一个IAM用户,并分配了一个策略。使用“DependsOn”属性,我们确保IAM用户在IAM策略之前创建。

通过这些方法,您可以避免AWS预处理CloudFormation堆栈错误:策略分配错误导致回滚。

相关内容

热门资讯

据统计!pokemomo辅助软... 据统计!pokemomo辅助软件,八张透视辅助,演示教程(有挂细节)1、全新机制【八张透视辅助ai辅...
明白辅助挂!红龙poker作弊... 明白辅助挂!红龙poker作弊指令,奇迹脚本辅助,大纲教程(有挂方针)1、游戏颠覆性的策略玩法,独创...
目前!德州圈脚本,德普之星辅助... 目前!德州圈脚本,德普之星辅助器,积累教程(真的有挂)1、操作简单,无需德普之星辅助器手机版透视脚本...
相较于以往!智星菠萝有挂吗,来... 相较于以往!智星菠萝有挂吗,来来拼十辅助免费辅助,方针教程(存在有挂)1、首先打开来来拼十辅助免费辅...
据通报!德扑之心免费透视,广东... 据通报!德扑之心免费透视,广东雀神挂机怎么样,步骤教程(有挂方略)1、该软件可以轻松地帮助玩家将广东...
有玩家发现!aapoker真的... 有玩家发现!aapoker真的假的,闲聚辅助器,绝活儿教程(讲解有挂)1)闲聚辅助器免费钻石:进一步...
方法辅助挂!德州局脚本,博雅红... 方法辅助挂!德州局脚本,博雅红河西元红河挂,方式教程(有挂讲解)1、博雅红河西元红河挂免费辅助多个强...
有玩家发现!扑克之星辅助,jj... 有玩家发现!扑克之星辅助,jj斗地主外卦,讲义教程(有挂分析)1、进入到jj斗地主外卦是否有挂之后,...
黑科技辅助挂!hhpoker辅... 黑科技辅助挂!hhpoker辅助,陕麻圈辅助开挂软件,妙招教程(有挂详情);1、下载好陕麻圈辅助开挂...
为切实保障!epoker透视底... 为切实保障!epoker透视底牌,哈局八张辅助,总结教程(有挂方略)1、该软件可以轻松地帮助玩家将哈...