我一直在我的 cloudformation 模板中遇到回圈依賴錯誤。我相信要解決這個問題需要將依賴項分離到不同的資源中,但在我的情況下,我只想將我正在創建的角色的 arn 添加到策略中。
以下是我要添加到此角色策略中的操作之一:
Resources:
SSMHostMgmtRole:
Type: AWS::IAM::Role
Properties:
AssumeRolePolicyDocument:
Statement:
- Action:
- sts:AssumeRole
Effect: Allow
Principal:
Service:
- ssm.amazonaws.com
Version: '2012-10-17'
Path: "/"
Policies:
- PolicyDocument:
- Action:
- iam:PassRole
Effect: Allow
Resource: !GetAtt SSMHostMgmtRole.Arn
PolicyName: !Sub ${AWS::StackName}-${AWS::Region}-Example
RoleName: !Sub ${AWS::StackName}-${AWS::Region}-HostMgmtRole
有人可以幫我指出消除回圈依賴并使模板作業的更改嗎?
uj5u.com熱心網友回復:
您需要通過手動創建 Arn 來打破回圈依賴。代替:
Resource: !GetAtt SSMHostMgmtRole.Arn
和
Resource: !Sub arn:aws:iam::${AWS::AccountId}:role/${AWS::StackName}-${AWS::Region}-HostMgmtRole
轉載請註明出處,本文鏈接:https://www.uj5u.com/ruanti/367219.html
標籤:亚马逊网络服务 亚马逊云形成 亚马逊-ssm-agent
