【发布时间】:2017-05-25 02:52:15
【问题描述】:
我已将我的 AMI 提交到 AWS Marketplace,但它被拒绝说我需要将我的手动说明转换为 CloudFormation 模板。我对用户的手动说明目前声明:
- User must create a new Role
- Assign AWSS3FullAccess to this role
- Launch the AMI with WebSecurityGroup (port 80 and 443)
我之前没有使用过 CloudFormation,所以我想问几个问题
是否可以创建 CloudFormation 模板,以便:1) 创建新角色 2) 为该角色分配策略 3) 使用 AMI(将指定 amiID)创建 EC2 实例角色和 WebSecurityGroup。
我创建了以下模板,该模板创建了一个新角色并为其分配了完整的 S3 访问权限。
但我不知道其余的该怎么做。如何使用这个新角色启动 EC2 实例并指定我的 AMI ID?
AWSTemplateFormatVersion: '2010-09-09'
Description: Sample
Resources:
MyAmiRole:
Type: AWS::IAM::Role
Properties:
AssumeRolePolicyDocument:
Version: '2012-10-17'
Statement:
- Effect: Allow
Principal:
Service:
- ec2.amazonaws.com
Action: sts:AssumeRole
ManagedPolicyArns:
- arn:aws:iam::aws:policy/AmazonS3FullAccess
Path: "/"
【问题讨论】:
标签: amazon-ec2 amazon-cloudformation amazon-ami aws-marketplace