У меня есть стек формирования облаков, который был создан с помощью автоматизации.Для этого стека настроена общая роль автоматизации, позволяющая предполагать, когда вносятся изменения.
Мы меняем наш рабочий процесс, поэтому мы хотим, чтобы пользователи выполняли стеки, чтобы они могли предоставлять ресурсы только на основе своих собственных разрешений.
Я ищу способ отсоединить текущую роль от существующих стеков, чтобы будущие обновления выполнялись с использованием разрешений пользователя, как указано в документации:
Если вы этого не сделаетеукажите значение, AWS CloudFormation использует роль, которая ранее была связана со стеком.Если роль недоступна, AWS CloudFormation использует временный сеанс, который генерируется из ваших учетных данных пользователя.
Я просмотрел все JavaDocs API CloudFormation, чтобы найти какой-либо способ удаления этой роли из стека.но не могу найти.Даже удаление роли не работает.Если вы удалите роль, стеку не удастся обновить все вместе, потому что роль не существует.
Я также искал способ создания временной роли, которая имеет такие же разрешения, есть у пользователя, но не можетнайти способ сделать это либо.