【发布时间】:2017-05-17 01:06:49
【问题描述】:
按照 cloudformation 模板在第 9 行出现错误:
{
"AWSTemplateFormatVersion" : "2010-09-09",
"Description" : "Policy to allow send receive message from SQS Queue",
"Resources" : {
"MyPolicy" : {
"Type" : "AWS::IAM::Policy",
"Properties" : {
"PolicyName" : "CFUsers",
"Roles": [ { "arn:aws:iam::710161973367:role/Cognito_CFIAuth_Role" } ],
"PolicyDocument" : {
"Version" : "2012-10-17",
"Statement": [
{
"Sid": "Sid1482400105445",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::710161973367:role/Cognito_CFIAuth_Role"
},
"Action": [
"SQS:SendMessage",
"SQS:ReceiveMessage",
"SQS:DeleteMessage",
"SQS:GetQueueUrl"
],
"Resource": "arn:aws:sqs:ap-south-1:710161973367:CFI-Trace"
}
]
}
}
}
}
我希望角色 Cognito_CFIAuth_Role 在 SQS 队列 CFI-Trace 上拥有消息发送/读取/删除权限。如何将 SQS 操作权限附加到 IAM 角色?
【问题讨论】:
-
严格从语法角度来看,
[ { "arn:aws:iam::710161973367:role/Cognito_CFIAuth_Role" } ],确实是错误的,因为它是一个包含有键但没有值的对象的数组。{和}不正确。
标签: amazon-web-services amazon-sqs amazon-cloudformation amazon-iam