【发布时间】:2023-02-04 03:20:57
【问题描述】:
为了更容易遵循最小特权原则,有没有一种方法可以根据 CloudFormation 模板生成必要的 IAM 策略?
【问题讨论】:
标签: amazon-cloudformation amazon-iam
为了更容易遵循最小特权原则,有没有一种方法可以根据 CloudFormation 模板生成必要的 IAM 策略?
【问题讨论】:
标签: amazon-cloudformation amazon-iam
您确实可以使用 cloudformation 通过 AWS::IAM::Policy 资源创建策略。
这是文档https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-resource-iam-policy.html
【讨论】: