【问题标题】:Where did a StackSets-created CloudFormation stack originate?StackSets 创建的 CloudFormation 堆栈起源于哪里?
【发布时间】:2021-06-30 00:47:41
【问题描述】:

在公司环境中,我的 AWS 账户是更大的 AWS 组织的一部分。有时 CloudFormation 堆栈只会出现在我的帐户中,从名称中可以清楚地看出堆栈来自组织中其他一些公司监督帐户中存在的 StackSet。有没有办法仅从我账户中的数据获取包含部署到我账户的原始 StackSet 的账户的账户 ID?

例如,我注意到一个名为 StackSet-Custom-CoE-Scanning-CodeAgent-b4707a5d-fa91-4aab-8a4f-41cc6014385d 的堆栈出现在我的帐户中。我可以从我的帐户中以某种方式找出它的来源吗? CloudFormation 模板描述没有告诉我,我在资源或参数中看不到任何详细信息。我怎么知道这个堆栈是从哪里来的?

【问题讨论】:

    标签: amazon-web-services amazon-cloudformation


    【解决方案1】:

    我发现其中的一部分可能会产生这种情况——CloudTrail 日志显示了一些详细信息。假设这些日志仍然可用/存在,人们可能会查看记录的名为“CreateStack”的事件(或可能其他类似 UpdateStack)。该事件显示一个 principalId,但该 Id 只是一个访问密钥,不允许我知道使用了哪个帐户。但是,在 requestParameters 部分中,有一个 templateURL 属性,其值如

    https://executor-templates-173613024251-us-west-1.s3.us-west-1.amazonaws.com/0fe18980-4bc0-4823-bda3-8ca0d3fece1b.747943736017.template?versionId=...

    “.template”之前的那个数字似乎是 CloudFormation template 的帐户 ID,在这种情况下是“747943736017”。这并不一定意味着它是 StackSet 的帐户,但它至少是一个线索,并且模板很有可能与 StackSet 位于同一帐户中。

    【讨论】:

      猜你喜欢
      • 2020-11-09
      • 1970-01-01
      • 2021-01-16
      • 2021-10-12
      • 2021-04-22
      • 2017-01-31
      • 1970-01-01
      • 2021-07-06
      • 2013-10-26
      相关资源
      最近更新 更多