Похоже, вы ищете служебную роль .От AWS:
Роль службы - это роль AWS Identity and Access Management (IAM), которая позволяет AWS CloudFormation выполнять вызовы ресурсов в стеке от вашего имени.Вы можете указать роль IAM, которая позволяет AWS CloudFormation создавать, обновлять или удалять ресурсы стека.По умолчанию AWS CloudFormation использует временный сеанс, который он генерирует из ваших учетных данных пользователя для операций со стеком.Если вы укажете роль службы, AWS CloudFormation будет использовать учетные данные роли.
Для получения дополнительной информации, возможно, вы захотите взглянуть на это , в частности разрешение часть, чтобы узнать, как использовать существующую роль IAM для создания стека Cloudformation.
Кстати: к сожалению, предоставленная вами ссылка, кажется, больше не доступна.