【发布时间】:2018-03-04 16:23:30
【问题描述】:
我想使用 CloudFormation。 package 和 deploy 函数,但我如何确定运行这些函数需要哪些 IAM 权限?
一般来说,我如何确定需要哪些权限?
【问题讨论】:
-
阅读介绍或教程,然后使用此参考docs.aws.amazon.com/IAM/latest/UserGuide/reference.html
-
您的 CloudFormation 模板在做什么?您是否将堆栈作为 CloudFormation 服务角色执行?
-
@JamieStarke,它创建 lambda 资源等。目前我正在使用普通用户上传模板。我打算在未来使用 CI 来做这件事,如果是这样,我需要一个服务角色吗?
-
大家都明白了吗?我有一个包含 VPC、Internet 网关和 ECS、ECR 和许多其他东西的大模板。手动确定要授予哪些权限可能真的很难。
-
@FaizuddinMohammed 不,我认为从我从答案和谷歌中了解到的情况来看,这是不可能的。我最后只是使用了相对广泛的权限。主要是使用项目前缀来限制我的资源
标签: amazon-web-services amazon-cloudformation amazon-iam