仅使用AWS账号ID部署AWS资源的可行方案咨询
仅靠AWS账号ID无法完成CloudFormation资源部署
不行,只提供AWS账号ID完全没办法用CloudFormation部署资源。原因很简单:AWS的所有API操作(包括CFN部署)都要求身份验证,账号ID只是用来标识你的账户,根本不具备权限验证的能力。
AWS的任何操作都得通过IAM实体(用户、角色、服务角色这类)来执行,必须要有对应的凭证——比如访问密钥、临时凭证、STS令牌等——来证明你有资格执行部署操作。账号ID本身不带任何能验证你身份的信息,AWS不可能仅凭这串数字就确认你是谁、有没有权限操作。
给你几个可行的解决方向:
- 如果你是账号的根用户,虽然不推荐,但可以直接生成根用户的访问密钥来部署;更安全的做法是用根用户创建一个拥有CloudFormation部署权限的IAM用户,用这个用户的访问密钥来操作。
- 如果你没有根用户权限,就得联系账号管理员,让他们给你创建一个具备
cloudformation:*(或更细粒度)权限的IAM用户或角色,拿到对应的凭证或者配置好角色信任关系后再执行部署。 - 要是你的账号属于AWS Organizations,管理员也可以通过组织层面的权限委派,允许你在该账号下执行CFN部署,但这同样需要对应的身份凭证来验证。
内容的提问来源于stack exchange,提问作者Sonu
相关产品推荐
相关产品推荐

