如何让CDK部署在无法扮演IAM角色时直接失败?
实现CDK部署时无法扮演角色直接失败的方法
有几种方法可以让CDK在无法扮演预引导角色时直接终止部署,而非继续执行:
命令行临时生效
执行部署命令时加上--strict参数,强制CDK进入严格模式,遇到权限不足的情况直接失败:cdk deploy --strict项目级永久生效
在项目根目录的cdk.json文件中添加"strict": true配置,该项目所有部署操作都会默认启用严格模式:{ "app": "npx ts-node bin/your-app.ts", "strict": true, // 保留原有其他配置 }全局所有项目生效
在用户主目录下创建或修改.cdk.json文件,添加"strict": true,这样所有本地CDK项目都会默认使用严格模式:{ "strict": true }
--strict模式会强制CDK在遇到权限问题(如无法assume lookup角色)、配置错误等异常时直接终止流程,不会降级使用当前权限不足的用户凭证继续执行,正好匹配你的需求。
内容的提问来源于stack exchange,提问作者Andy Shinn
相关产品推荐
相关产品推荐

