Разрешить CloudFormation разрешать только ресурсы, созданные CloudFormation - PullRequest
0 голосов
/ 22 сентября 2019

Я хочу создать разрешения для AWS CloudFormation.

Я должен предоставить разрешение на удаление.Как я могу ограничить таким образом, чтобы он мог удалять только те ресурсы, которые были созданы CloudFormation?

1 Ответ

1 голос
/ 22 сентября 2019

AWS CloudFormation удалит только те ресурсы, которые были изначально созданы.

При развертывании стека CloudFormation будет создавать ресурсы с использованием разрешений, связанных с учетными данными, которые создали стек.Или, если роль IAM указана при создании стека, он будет использовать эти учетные данные для создания ресурсов.

При удалении ресурсов будут использоваться те же учетные данные.

Это невозможносоздать разрешения с надписью «удалять только те ресурсы, которые были созданы CloudFormation», поскольку разрешения определены вне CloudFormation.

Я знаю, что CloudFormation добавляет теги к большинству (всем?) изресурсы, которые он создает, так что вы можете делать какие-то необычные вещи с тегами, но обычно это не нужно, потому что CloudFormation удалит только те ресурсы, которые он изначально создал.

...