【发布时间】:2022-08-14 16:07:03
【问题描述】:
我有以下代码,但无法使用 StringEquals 获取结尾部分以打印运行 cloudformation 的正确值。
Parameters:
OpenIDClientIdList:
Type: String
Description: Open ID client ID
Default: urn:dev.aws.services.xxxxx.com
OpenIDURL:
Type: String
Description: Open ID URL
Default: \"sts.windows.net/dddddd-rr444-ssss-94c3-7484898492d/\"
Resources:
OpenIDCAssumeReadOnlyRole:
Type: AWS::IAM::Role
Properties:
RoleName: OpenIDCAssumeReadOnlyRole
ManagedPolicyArns: [arn:aws:iam::aws:policy/ReadOnlyAccess]
AssumeRolePolicyDocument:
Statement:
- Effect: Allow
Principal:
Federated: !Sub arn:aws:iam::${AWS::AccountId}:oidc-provider/${OpenIDURL}
Action: sts:AssumeRoleWithWebIdentity
Condition:
StringEquals: !Sub
- \'\'
- - \'${OpenIDURL}:aud:\'
- \'${OpenIDClientIdList}\'
预期条件字符串值
\"Action\": \"sts:AssumeRoleWithWebIdentity\",
\"Condition\": {
\"StringEquals\": {
\"sts.windows.net/dddddd-rr444-ssss-94c3-7484898492d/:aud\": \"urn:dev.aws.services.xxxxx.com\"
}
}
-
当前不正确的值是多少?
-
我的回答对你有用吗?
标签: amazon-web-services amazon-cloudformation