You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

CloudFormation创建IAM角色超时:角色XXX未稳定化求助

解决CloudFormation创建IAM角色时的“角色未稳定化”超时问题

我之前也碰到过CloudFormation创建IAM角色时的这个超时问题,结合你给出的模板片段,咱们一步步来排查解决:

最可能的原因:策略文档语法不完整/错误

从你贴的模板里能看到,Action数组里有个"logs:Cr..."——这明显是被截断了的不完整权限!CloudFormation在解析这种有语法错误的策略文档时,会卡在角色创建流程里,最终导致超时并提示“角色未稳定化”。

修复方案:补全并修正策略文档

把截断的日志权限补全,同时建议加上Version字段(IAM策略的标准要求)和明确的Resource范围,修正后的角色定义示例如下:

"LambdaExecutionRole": {
  "Type": "AWS::IAM::Role",
  "Properties": {
    "AssumeRolePolicyDocument": {
      "Version": "2012-10-17",
      "Statement": {
        "Effect": "Allow",
        "Principal": {
          "Service": "lambda.amazonaws.com"
        },
        "Action": "sts:AssumeRole"
      }
    },
    "Policies": [
      {
        "PolicyName": "WriteLogs",
        "PolicyDocument": {
          "Version": "2012-10-17",
          "Statement": {
            "Effect": "Allow",
            "Action": [
              "logs:CreateLogGroup",
              "logs:CreateLogStream",
              "logs:PutLogEvents"
            ],
            "Resource": "arn:aws:logs:*:*:*"
          }
        }
      }
    ],
    "Path": "/"
  }
}

其他可能的排查方向

如果修复语法后还是出现超时,可以试试这几个方向:

  • 检查CloudFormation执行权限:确保部署Stack的角色/用户拥有iam:CreateRole、iam:PutRolePolicy等完整的IAM操作权限,权限不足也会导致创建流程卡住。
  • 调整Stack超时时间:默认的Stack创建超时是1小时,如果你账号内IAM资源较多或者有其他依赖资源,可以尝试在Stack设置里延长超时时间(比如设置为2小时)。
  • 检查是否有其他依赖冲突:如果这个角色被其他资源(比如Lambda函数)引用,确保没有循环依赖的情况——比如Lambda函数在角色创建完成前就尝试调用它,也可能触发超时。

内容的提问来源于stack exchange,提问作者tgk

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.26 10:55:29