CloudFormation创建IAM角色超时:角色XXX未稳定化求助
解决CloudFormation创建IAM角色时的“角色未稳定化”超时问题
我之前也碰到过CloudFormation创建IAM角色时的这个超时问题,结合你给出的模板片段,咱们一步步来排查解决:
最可能的原因:策略文档语法不完整/错误
从你贴的模板里能看到,Action数组里有个"logs:Cr..."——这明显是被截断了的不完整权限!CloudFormation在解析这种有语法错误的策略文档时,会卡在角色创建流程里,最终导致超时并提示“角色未稳定化”。
修复方案:补全并修正策略文档
把截断的日志权限补全,同时建议加上Version字段(IAM策略的标准要求)和明确的Resource范围,修正后的角色定义示例如下:
"LambdaExecutionRole": { "Type": "AWS::IAM::Role", "Properties": { "AssumeRolePolicyDocument": { "Version": "2012-10-17", "Statement": { "Effect": "Allow", "Principal": { "Service": "lambda.amazonaws.com" }, "Action": "sts:AssumeRole" } }, "Policies": [ { "PolicyName": "WriteLogs", "PolicyDocument": { "Version": "2012-10-17", "Statement": { "Effect": "Allow", "Action": [ "logs:CreateLogGroup", "logs:CreateLogStream", "logs:PutLogEvents" ], "Resource": "arn:aws:logs:*:*:*" } } } ], "Path": "/" } }
其他可能的排查方向
如果修复语法后还是出现超时,可以试试这几个方向:
- 检查CloudFormation执行权限:确保部署Stack的角色/用户拥有
iam:CreateRole、iam:PutRolePolicy等完整的IAM操作权限,权限不足也会导致创建流程卡住。 - 调整Stack超时时间:默认的Stack创建超时是1小时,如果你账号内IAM资源较多或者有其他依赖资源,可以尝试在Stack设置里延长超时时间(比如设置为2小时)。
- 检查是否有其他依赖冲突:如果这个角色被其他资源(比如Lambda函数)引用,确保没有循环依赖的情况——比如Lambda函数在角色创建完成前就尝试调用它,也可能触发超时。
内容的提问来源于stack exchange,提问作者tgk
相关产品推荐
相关产品推荐

