gpt4 book ai didi

amazon-ec2 - 如何引用其中创建的cloudformation中的资源

转载 作者:行者123 更新时间:2023-12-03 07:32:34 25 4
gpt4 key购买 nike

我想创建一个监控实例,该实例有权在创建它的 cloudformation 范围内终止、创建、销毁实例、自动缩放组、标签等。

我应该为该政策提供哪些资源才能使其发挥作用?

 {                                                                                         
"PolicyName": "ManageCloudformationInstances",
"PolicyDocument": {
"Statement": [
{
"Effect": "Allow",
"Action": [
"ec2:*"
],
"Resource": "?????"
}
]
}
},

最佳答案

所以我想你的问题有两部分。

如果您在 cloudformation 模板中创建实例,那么您可以轻松地使用 GetAtt function提取这些资源的 Arn

但是,如果您尝试动态允许其删除自动缩放组内的实例,则需要动态编辑策略以允许这样做。我想到的最简单的方法是每次 ASG 扩展时触发 lambda 函数,并编辑策略以包含最近扩展事件中的 ARN。

您可能想从 ASG 的类似内容开始 - http://docs.aws.amazon.com/autoscaling/latest/userguide/cloud-watch-events.html

关于amazon-ec2 - 如何引用其中创建的cloudformation中的资源,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44651590/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com