Cloudformation टेम्पलेट संलग्न करने के लिए मौजूदा नीति के लिए मौजूदा आई ए एम भूमिका

0

सवाल

मैं चाहता हूँ संलग्न करने के लिए एक एडब्ल्यूएस प्रबंधित नीति के लिए एक मौजूदा भूमिका है । मैं कर रहा हूँ प्राप्त करने के लिए इस टेम्पलेट का उपयोग:

{
    "AWSTemplateFormatVersion": "2010-09-09",
    "Description": "AWS CloudFormation template to modify Role",
    "Parameters": {
        "MyRole": {
            "Type": "String",
            "Default": "MyRole",
            "Description": "Role to be modified"
        }
    },
    "Resources": {
        "S3FullAccess": {
            "Type": "AWS::IAM::ManagedPolicy",
            "Properties": {
                "PolicyDocument": {
                    "Version": "2012-10-17",
                    "Statement": [{
                        "Effect": "Allow",
                        "Action": [
                            "s3:*",
                            "s3-object-lambda:*"
                        ],
                        "Resource": "*"
                    }]
                },
                "Roles": [
                    "MyRole"
                ]
            }
        }
    }
}

इस टेम्पलेट बनाने के लिए एक नीति के साथ s3FullAccess और इसे संलग्न करने के लिए MyRole. लेकिन मैं नहीं करना चाहते हैं बनाने के लिए एक नई नीति है, अगर मैं का उपयोग करना चाहते हैं नीति पहले से ही के साथ पेश एडब्ल्यूएस s3 के लिए पूर्ण पहुँच, मैं कैसे कर सकते हैं कि.

और अगर मैं इस टेम्पलेट का उपयोग करें:

{
    "AWSTemplateFormatVersion": "2010-09-09",
    "Description": "AWS CloudFormation template to modify Role",
    "Resources": {
        "IAMRole": {
            "Type": "AWS::IAM::Role",
            "Properties": {
                "Path": "/",
                "ManagedPolicyArns": [
                    "arn:aws:iam::aws:policy/ReadOnlyAccess"
                ],
                "AssumeRolePolicyDocument": {
                    "Version": "2012-10-17",
                    "Statement": [{
                        "Action": "sts:AssumeRole",
                        "Effect": "Allow",
                        "Principal": {
                            "AWS": "*"
                        }
                    }]
                },
                "RoleName": "RoleName"
            }
        }
    }
}

इस प्रयास करेंगे नई भूमिका बनाने के लिए और संलग्न ReadOnlyPolicy यह करने के लिए. लेकिन अगर मैं चाहता हूँ करने के लिए संलग्न करने के लिए एक नीति मौजूदा भूमिका, कैसे उल्लेख करने के लिए है कि भूमिका में टेम्पलेट.

1

सबसे अच्छा जवाब

0

आप का उपयोग अपने AWS::IAM::Role'एस ManagedPolicyArns संपत्ति है, जहां आप सिर्फ निर्दिष्ट ARN के प्रबंधन नीति संलग्न करने के लिए.

का उपयोग करने के लिए मौजूदा भूमिका में CloudFormation, आप करने के लिए आयात । तो आप में सक्षम हो जाएगा का प्रबंधन करने के लिए यह से CloudFormation.

2021-11-24 05:14:20

अगर मैं का उपयोग करें, एडब्ल्यूएस::IAM::भूमिका, वहाँ कोई रास्ता नहीं है निर्दिष्ट करने के लिए मौजूदा भूमिका है । यह प्रयास करने के लिए बनाने के लिए एक नई भूमिका और फिर संलग्न नीति के साथ ManagedPolicyArns करने के लिए नव निर्मित भूमिका है ।
PRaw

@PRaw आप जोड़ने के मौजूदा प्रबंधित करने के लिए नीति की भूमिका में अपने टेम्पलेट का उपयोग कर, ManagedPolicyArns संपत्ति.
Marcin

ठीक है, मैं कोशिश की है कि है, लेकिन कैसे उल्लेख करने के लिए मौजूदा भूमिका होती है ।
PRaw

@PRaw मैं यकीन नहीं कर रहा हूँ तुम क्या मतलब है. हो सकता है कि यह अच्छा विचार होगा करने के लिए नए सवाल, के लिए विशिष्ट भूमिका के साथ इस मुद्दे को सीएफएन टेम्पलेट है कि आप का उपयोग करें. अपने वर्तमान के बारे में सवाल है नीति, और मौजूद नहीं है किसी भी भूमिकाओं में ।
Marcin

मैं अद्यतन का सवाल है । कृपया जाँच करें अगर आप मदद कर सकते हैं । @मार्सिन
PRaw

@PRaw मैं देख रहा हूँ. अद्यतन के लिए धन्यवाद. मैं अद्यतन का जवाब है । यह भी अगर जवाब उपयोगी है, इसकी स्वीकृति के लिए किया जाएगा की सराहना की.
Marcin

अन्य भाषाओं में

यह पृष्ठ अन्य भाषाओं में है

Русский
..................................................................................................................
Italiano
..................................................................................................................
Polski
..................................................................................................................
Română
..................................................................................................................
한국어
..................................................................................................................
Français
..................................................................................................................
Türk
..................................................................................................................
Česk
..................................................................................................................
Português
..................................................................................................................
ไทย
..................................................................................................................
中文
..................................................................................................................
Español
..................................................................................................................
Slovenský
..................................................................................................................

इस श्रेणी में लोकप्रिय

लोकप्रिय सवाल इस श्रेणी में