【问题标题】:AWS YAML Invalid bucket policy syntaxAWS YAML 无效的存储桶策略语法
【发布时间】:2018-10-03 20:32:52
【问题描述】:

我在尝试部署此部件时收到错误消息:

  OutBucketPolicyCredentials:
    Type: AWS::S3::BucketPolicy
    Properties:
      Bucket:
        Ref: "SnowflakeStagingBucket2"
      PolicyDocument:
        Statement:
          -
            Action:
              - "s3:GetObject"
            Effect: "Allow"
            Resource:
              Fn::Join:
                - ""
                -
                  - "arn:aws:s3:::"
                  -
                    Ref: "SnowflakeStagingBucket2"
                  - "/*"
            Principal: "di-snowflake-shipper-ShipperRole-1AVH7OJ0CDNSY"

为什么会出现语法错误?

【问题讨论】:

  • 我假设 di-snowflake-shipper-ShipperRole-1AVH7OJ0CDNSY 是 IAM 角色,请您尝试使用 Principal: - AWS: - "arn:aws:iam::${AWS::AccountId}:role/di-snowflake -shipper-ShipperRole-1AVH7OJ0CDNSY"

标签: amazon-web-services amazon-cloudformation


【解决方案1】:

评论删除了格式,所以我只是在这里重新发布。我假设 di-snowflake-shipper-ShipperRole-1AVH7OJ0CDNSY 是 IAM 角色,请您尝试以下 sn-p。

 Principal:
    AWS:
       - "arn:aws:iam::${AWS::AccountId}:role/di-snowflake-shipper-ShipperRole-1AVH7OJ0CDNSY"

【讨论】:

  • CloudFormation 设计器不会抱怨这一点。谢谢。
猜你喜欢
  • 2018-05-22
  • 1970-01-01
  • 2013-06-08
  • 1970-01-01
  • 1970-01-01
  • 2022-11-14
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多