【发布时间】:2019-05-13 16:51:35
【问题描述】:
我正在开发一个自动化管道(使用 Jenkins),它将驻留在 git 存储库中的 AWS Cloudformation 模板部署到 AWS。
我有一个工作管道,该管道由 AWS IAM 用户运行,其访问密钥被 Jenkins 作业用于与 AWS Cloudformation API 对话。
我面临的问题是,我最好让这个 IAM 用户拥有尽可能少的权限,但它应该有足够的权限来访问 Cloudformation API 以及创建我拥有模板的资源。
为了确定这个最小权限集,我的问题是是否存在应用程序、程序包或 AWS 实用程序(我还没有找到)来推断执行给定(一组) Cloudformation 模板,最好以编程方式使用。
提前感谢您的任何建议!
【问题讨论】:
标签: amazon-web-services amazon-cloudformation aws-iam