CAPABILITY_NAMED_IAM с использованием облака9
Я пытаюсь выполнить всю свою работу разработчика, используя шаблон cloud9 для серверных приложений. Он жалуется, что у меня нет CAPABILITY_NAMED_IAM из-за того, что я создаю роль. Как изменить настройки развертывания cloud9 по умолчанию, чтобы они включали CAPABILITY_NAMED_IAM?
1 ответ
Если вы запустили Cloud9 с Code star, вы можете изменить конвейер, чтобы включить возможности CAPABILITY_NAMED_IAM в консоли управления AWS. Вам необходимо отредактировать раздел GenerateChangeSet на этапе развертывания.
В противном случае вы должны заглянуть в свой стек создания / обновления, чтобы добавить --capabilities CAPABILITY_NAMED_IAM:
cloudformation create-stack --stack-name my-stack --template-url dummy-template.yaml --role-arn ... --tags ... --capabilities CAPABILITY_NAMED_IAM
https://docs.aws.amazon.com/AWSCloudFormation/latest/APIReference/API_CreateStack.html https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/using-iam-template.html