gpt4 book ai didi

amazon-web-services - AWS - CloudFormation - MalformedPolicyDocument - SHARR

转载 作者:行者123 更新时间:2023-12-03 07:33:20 26 4
gpt4 key购买 nike

所以,这是一个奇怪的事情。我实际上使用的是预装的 AWS 解决方案,但无法配置。我正在关注这个文档:

https://docs.aws.amazon.com/solutions/latest/automated-security-response-on-aws/deployment.html

我遇到的问题是在第 2 步中部署模板。具体来说,它调用了以下部分:

Resources:
OrchestratorMemberRoleMemberAccountRoleBE9AD9D5:
Type: AWS::IAM::Role
Properties:
AssumeRolePolicyDocument:
Statement:
- Action: sts:AssumeRole
Effect: Allow
Principal:
AWS:
Fn::Join:
- ""
- - "arn:"
- Ref: AWS::Partition
- ":iam::"
- Ref: SecHubAdminAccount
- :role/SO0111-SHARR-Orchestrator-Admin
- Action: sts:AssumeRole
Effect: Allow
Principal:
Service:
Fn::FindInMap:
- ServiceprincipalMap
- Ref: AWS::Region
- ssm
Version: "2012-10-17"

我没有根据所提供的内容进行编辑,但我得到的错误如下:

“策略中的主体无效:“AWS”:“arn:aws:iam::ACCOUNT-ID:role/SO0111-SHARR-Orchestrator-Admin”(服务:AmazonIdentityManagement;状态代码:400;错误代码: MalformedPolicyDocument;请求 ID:REQUEST-ID;代理:null)"

我下载了模板并尝试重新格式化问题部分,但运气不佳。

有人可以帮忙吗?

最佳答案

Invalid principal in policy

通常表明这样的原则不存在。要创建 IAM 角色,必须事先存在一个原则。

关于amazon-web-services - AWS - CloudFormation - MalformedPolicyDocument - SHARR,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/74128771/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com