【发布时间】:2020-09-13 11:56:26
【问题描述】:
我在 CloudFormation 中配置了一个 Autoscaling 组,并尝试启动所有附加了 IAM 角色的 ec2 节点(例如,可以允许访问 s3 的角色)。
我知道在 CloudFormation 中有 ServiceLinkedRoleARN 键。根据文档,此密钥默认使用 AutoScalingServiceRolePolicy 角色,并且没有 S3 访问权限。我无法创建同时包含 S3 角色和 AutoScalingServiceRole 角色的自定义角色,因为我收到错误消息:
Cannot attach a Service Role Policy to a Customer Role.
那么我应该只将自定义角色附加到伸缩组 s3 吗?最佳实践方法是什么?
【问题讨论】:
标签: amazon-web-services amazon-s3 amazon-cloudformation