amazon-web-services - 使用 cloudformation 更新 S3 存储桶的 IAM 策略
问题描述
我们有一个用例:在创建新存储桶时更新 IAM 策略。
使用 cloudformation 模板创建新存储桶。
是否可以更新当前的 IAM 策略,例如使用 cloudformation 添加新的资源值?
解决方案
您必须将 SNS 主题配置到您的 cloudformation,cloudformation 将发布到 SNS 主题。配置 SNS 以调用将更新您的 IAM 策略的 Lambda 函数。
为您提供所需的权限
CloudFormation -> 向 SNS 发送通知
SNS -> 调用你的 lambda
Lambda 函数 -> 更新 IAM 策略
推荐阅读
- c++ - 定义模板结构的特征时出现不完整的类型错误
- python - 当您尝试将数据类型分配给 python 中的输入时发生错误
- python - pandas groupby ffill bfill 需要中间 groupby?
- javascript - 如何设置/修改 contenteditable div 的值?
- import - 使用文本流批量插入
- sql-server - 连接到 Microsoft SQL Server 的命名实例
- c# - 如何通过 Selenium 和 C# 按照 HTML 公开的文本单击按钮
- dll - 在命令窗口中下载 ms 依赖项
- javascript - 从 Google Apps 脚本通过 API 更新 Salesforce 记录
- ios11 - Facebook 登录在 iOS 11 上显示两次弹出窗口