【发布时间】:2021-11-27 01:34:26
【问题描述】:
如果在云形成中定义一个 SSM 参数,则使用这样的模板
KinesisStreamARNParameter:
Type: AWS::SSM::Parameter
Properties:
Name: !Sub "/${Environment}/Services/${Domain}/kinesis_stream_arn"
Type: String
Value: !GetAtt KinesisStream.Arn
如何在定义角色的不同模板文件中使用?我如何在政策资源下引用它?
KinesisFirehoseRole:
Type: AWS::IAM::Role
Properties:
AssumeRolePolicyDocument:
Version: 2012-10-17
Statement:
- Effect: Allow
Principal:
Service: firehose.amazonaws.com
Action: sts:AssumeRole
Path: /
Policies:
- PolicyName: KinesisFirehosePolicy
PolicyDocument:
Version: 2012-10-17
Statement:
- Effect: Allow
Action:
- kinesis:*
- s3:*
- s3-object-lambda:*
Resource:
- !Sub "${Bucket.Arn}/*"
【问题讨论】:
-
你想过在 SSM 中使用参数存储吗?
标签: amazon-web-services amazon-cloudformation aws-parameter-store