gpt4 book ai didi

amazon-web-services - 如何添加 iam :PermissionsBoundary to a role created via CloudFormation template

转载 作者:行者123 更新时间:2023-12-05 07:30:22 25 4
gpt4 key购买 nike

我有一个用户,只要有附加的权限边界,就可以创建角色。用户可以通过AWS控制台和API调用来执行此功能。然而,CloudFormation 中似乎没有办法自动化该过程。是否可以在 CFT 中创建角色并为其附加权限边界?

最佳答案

CloudFormation 架构现在支持权限边界 https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-resource-iam-role.html

{
"Type" : "AWS::IAM::Role",
"Properties" : {
"AssumeRolePolicyDocument" : Json,
"ManagedPolicyArns" : [ String, ... ],
"MaxSessionDuration" : Integer,
"Path" : String,
"PermissionsBoundary" : String,
"Policies" : [ Policy, ... ],
"RoleName" : String
}
}

YAML
Type: AWS::IAM::Role
Properties :
AssumeRolePolicyDocument : Json
ManagedPolicyArns :
- String
MaxSessionDuration : Integer
Path : String
PermissionsBoundary : String
Policies :
- Policy
RoleName : String

顺便说一句,在 CFT 之前,Terraform 就已经提供了对它的支持。

关于amazon-web-services - 如何添加 iam :PermissionsBoundary to a role created via CloudFormation template,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52387989/

25 4 0