【问题标题】:AWS CloudFormation Template to Create EC2 - List IAM Roles用于创建 EC2 的 AWS CloudFormation 模板 - 列出 IAM 角色
【发布时间】:2019-12-29 02:10:05
【问题描述】:

我正在尝试获取 AWS CloudFormation 模板,以提供 IAM 角色的下拉列表作为 EC2 创建模板的一部分。我有这个为子网 ID、VPC 和安全组工作,但坚持让它为 IAM 角色工作。

在下面的代码 sn-p 中,我的模板提示从下拉列表中输入 VpcName,但在尝试为 InstanceProfile 生成列表时失败。我尝试了许多不同的组合,例如:

"Type" : "AWS::IAM::Role"
"Type" : "AWS::IAM::ROLE"
"Type" : "AWS::IAM::Role:Id"
"Type" : "AWS::IAM::ROLE:ID"


    },
    "InstanceProfile": {
      "Description": "Select the role for this EC2 instance",
      "Type" : "AWS::IAM::InstanceProfile"
    },
    "VpcName" : {
      "Description" : "Select the VPC for this EC2 Instances",
      "Type" : "AWS::EC2::VPC::Id"
    },

【问题讨论】:

  • 我认为您现在可以做的最好的事情是,假设您要使用 CloudFormation,动态生成 IAM 角色列表,然后以编程方式将它们作为 CommaDelimitedList 注入模板,然后使用模板。

标签: json amazon-web-services amazon-cloudformation


【解决方案1】:

您用于上述参数的是一种特殊的 CloudFormation 参数类型:AWS-Specific Parameter Types。使用这些参数,您可以获得提到的下拉列表和对指定值的额外验证,但 CloudFormation 必须为每种资源类型明确支持它们。 CloudFormation 支持您使用的参数类型(AWS::EC2::Subnet::Id 的子网 ID、AWS::EC2::VPC::Id 的 VPC 和AWS::EC2::SecurityGroup::GroupNameAWS::EC2::SecurityGroup::Id 的安全组),而 IAM 角色目前还没有这种类型.

因此,遗憾的是,在 AWS 为 IAM 角色实施特定于 AWS 的参数类型之前,无法获得这样的 IAM 角色下拉列表。我建议您打开 AWS 支持案例作为此类参数类型的功能请求,因为此类请求越多,就越有可能被 AWS 优先考虑。

【讨论】:

    猜你喜欢
    • 2017-06-18
    • 2017-05-13
    • 1970-01-01
    • 1970-01-01
    • 2017-07-26
    • 1970-01-01
    • 2018-11-10
    • 2018-01-20
    • 2020-11-04
    相关资源
    最近更新 更多