У меня есть входной параметр, который представляет собой список имен ролей:
Paramters:
UserRoles:
Type: CommaDelimitedList
Default: ""
Теперь я хочу использовать эти роли в субъекте документа политики.Если бы это была только 1 роль, я бы сделал:
Principal:
AWS:
- !Join
- ''
- - 'arn:aws:iam::'
- !Ref 'AWS::AccountId'
- ':role/'
- !Ref UserRole
Но теперь я хочу сделать это для переменного числа ролей.Поэтому мне нужна какая-то функция «Fn :: Map» в списке строк, позволяющая мне преобразовывать имена ролей в Arns.
Возможно ли это?