首页 > 解决方案 > AWS Cloudformation 创建策略卡住

问题描述

我经常使用 AWS CloudFormation,但我不明白为什么这个策略创建会卡住(每次它都会挂起CREATE_IN_PROGRESS而没有错误消息)。我挑出了一个被卡住的组件并尝试自行部署它,但它根本没有被创建,我看不出它有什么问题。IAM 策略是对具有对 firehose 资源的 put 权限的组的内联策略,如下所示:

Resources:
  MyPolicy:
    Properties:
      Groups:
        - MyGroup
      PolicyDocument:
        Statement:
          - Action:
              - firehose:PutRecord
            Effect: Allow
            Resource:
              - arn:aws:firehose:eu-central-1:123456789:deliverystream/my-firehose
        Version: '2012-10-17'
      PolicyName: my-firehose-policy
    Type: AWS::IAM::Policy

标签: amazon-web-servicesamazon-cloudformationamazon-iam

解决方案


不小心回答了我自己的问题。我已经创建了很多内联策略,超过了某个组下内联策略的最大字符数。此错误消息并未立即清除。

Maximum policy size of 5120 bytes exceeded for group administrator

资源


推荐阅读