На данный момент у меня есть общая корзина S3, которая имеет определенный доступ к определенным путям ключей (то есть папкам) для разных экземпляров. Я смог создать профиль экземпляра с моей новой ролью и протестировать без проблем ограничение доступа к этой папке.
Моя проблема в том, что существует общая роль с определенными политиками, которую я также хочу включить в свою новую роль для каждого стека.
В облачной информации можно ли включить политики, определенные в одной роли, для включения в другую роль без необходимости переопределять документ политики в новой роли?
Что-то вроде следующего:
"AppTierS3AccessRole": {
"Type": "AWS::IAM::Role",
"Properties": {
"AssumeRolePolicyDocument": {
"Statement": [
{
"Effect": "Allow",
"Principal": {
"Service": [ "ec2.amazonaws.com" ]
},
"Action": [ "sts:AssumeRole" ]
}
]
},
"Path": "/",
"Policies": [ { "Ref": "existing-policy" } ]
}
},
«Существующая политика» является важной частью здесь. Я пытался найти арну существующей политики, чтобы попытаться сослаться на нее, но я немного застрял.