Скорее всего, вы забыли настроить свой CLI AWS для использования учетных данных из связанной учетной записи.Вы можете создать новый профиль и указать его при запуске команды CLI.Пример:
aws configure --profile=account2
aws --profile=account2 cloudformation create-stack ...
Если вы не можете настроить учетные данные IAM для учетной записи 2, вы можете попытаться настроить CLI для использования роли кросс-учетной записи, которая у вас уже есть.Вам нужно будет вручную добавить следующий блок в файл ~/.aws/config
:
[profile account2]
role_arn = arn:aws:iam::123456789012:role/account2role
source_profile = account1
Заменить 123456789012
и account2role
их соответствующими значениями.