【发布时间】:2017-06-17 03:24:03
【问题描述】:
因此,我正在为 AWS 中的角色构建 cf 堆栈,但在设计不基于资源的角色时,我不知道如何处理 AssumeRolePolicyDocument 字段。
我尝试查找的所有示例都在 "Principal" 字段下指定了特定的 AWS 资源(例如 "Service": "ec2.amazonaws.com")。
对于为用户而非资源设计的角色,使用 AssumeRolePolicyDocument 字段的正确方法是什么?
【问题讨论】:
-
您能否就您要解决的问题提供更多背景信息,例如,您设计角色的用例是什么?
-
这仅适用于特定工程部门的开发角色。你完美地回答了下面的问题!谢谢。
标签: amazon-web-services amazon-cloudformation amazon-iam amazon-policy