Cloudformation создать политику застрял - PullRequest
1 голос
/ 15 октября 2019

Я много работаю с Cloudformation, но не могу понять, почему это создание политики застревает (каждый раз, когда оно висит на CREATE_IN_PROGRESS без сообщения об ошибке). Я выделил один компонент, который застрял, и попытался развернуть его самостоятельно, но он просто не создается, и я не вижу, что с ним не так. Это встроенная политика для группы с разрешениями put для ресурса firehose.

Resources:
  MyPolicy:
    Properties:
      Groups:
        - MyGroup
      PolicyDocument:
        Statement:
          - Action:
              - firehose:PutRecord
            Effect: Allow
            Resource:
              - arn:aws:firehose:eu-central-1:123456789:deliverystream/my-firehose
        Version: '2012-10-17'
      PolicyName: my-firehose-policy
    Type: AWS::IAM::Policy

1 Ответ

1 голос
/ 15 октября 2019

Случайно ответил на мой вопрос. Я уже создал много встроенных политик, которые превышают максимальное количество символов для встроенных политик в определенной группе.

Maximum policy size of 5120 bytes exceeded for group administrator

Источник

...