2016-09-20 95 views

回答

1

这方面没有现成的作用。您可以创建一个策略来描述和创建堆栈。然后将策略附加到用户或用户所在的组。在以下策略中,CreateStack操作可让用户创建堆栈。其他人只能读取您可以选择保留或删除的操作。

{ 
    "Version": "2012-10-17", 
    "Statement": [ 
     { 
      "Effect": "Allow", 
      "Action": [ 
       "cloudformation:DescribeStacks", 
       "cloudformation:DescribeStackEvents", 
       "cloudformation:DescribeStackResource", 
       "cloudformation:DescribeStackResources", 
       "cloudformation:GetTemplate", 
       "cloudformation:GetTemplateSummary", 
       "cloudformation:CreateStack", 
       "cloudformation:UpdateStack", 
       "cloudformation:DeleteStack", 
       "cloudformation:List*" 
      ], 
      "Resource": "*" 
     } 
    ] 
} 
+0

谢谢你,大多数工作。我不得不添加几个附加字段:'cloudformation:UpdateStack','cloudformation:DeleteStack'和'cloudformation:GetTemplateSummary' – Kristian