【发布时间】:2020-01-22 11:07:15
【问题描述】:
我想为 AWS CloudFormation 创建权限。
我必须提供删除权限。如何以某种方式进行限制,使其只能删除由 CloudFormation 创建的资源?
【问题讨论】:
标签: amazon-web-services amazon-cloudformation amazon-iam
我想为 AWS CloudFormation 创建权限。
我必须提供删除权限。如何以某种方式进行限制,使其只能删除由 CloudFormation 创建的资源?
【问题讨论】:
标签: amazon-web-services amazon-cloudformation amazon-iam
AWS CloudFormation 只会删除它最初创建的资源。
部署堆栈时,CloudFormation 将使用与创建堆栈的凭据关联的权限创建资源。或者,如果在创建堆栈时指定了 IAM 角色,它将使用这些凭证来创建资源。
删除资源时,将使用相同的凭据。
不可能创建“仅删除由 CloudFormation 创建的资源”的权限,因为权限是在 在 CloudFormation 之外定义的。
我知道 CloudFormation 将标签添加到它创建的大部分(全部?)资源中,因此您可以使用标签做一些花哨的事情,但通常不需要这样做,因为 CloudFormation 只会删除它最初的资源已创建。
【讨论】: