Amazon web services CloudFormation更新策略是如何工作的?

Amazon web services CloudFormation更新策略是如何工作的?,amazon-web-services,amazon-cloudformation,amazon-iam,aws-policies,Amazon Web Services,Amazon Cloudformation,Amazon Iam,Aws Policies,我正在尝试使用IAM设置CI/CD,以便只有特定的IAM用户才能更新我们的ProdCloudFormation堆栈 但是我们对云信息的更新策略是如何工作的感到困惑 如果我有一个IAM用户,他只有一个策略:UpdateonProdCloudFormation堆栈,他是否能够编辑/更改此堆栈中的任何资源,即使他没有这些特定权限 例如,我在这个堆栈上有一个S3 bucket,我在更新时更改了它的名称,这个用户是否能够做到这一点,即使他只有Update策略 如果我有一个IAM用户,他只有一个策略:Upd

我正在尝试使用IAM设置CI/CD,以便只有特定的IAM用户才能更新我们的
Prod
CloudFormation堆栈

但是我们对云信息的
更新
策略是如何工作的感到困惑

如果我有一个IAM用户,他只有一个策略:
Update
on
Prod
CloudFormation堆栈,他是否能够编辑/更改此堆栈中的任何资源,即使他没有这些特定权限

例如,我在这个堆栈上有一个S3 bucket,我在更新时更改了它的名称,这个用户是否能够做到这一点,即使他只有
Update
策略

如果我有一个IAM用户,他只有一个策略:
Update
on
Prod
CloudFormation堆栈,他是否能够编辑/更改此堆栈中的任何资源,即使他没有这些特定权限

没有

:

除了AWS云信息操作之外,您还可以管理每个用户可以使用的AWS服务和资源。这样,您就可以控制用户在使用AWS CloudFormation时可以访问哪些资源。例如,您可以指定哪些用户可以创建AmazonEC2实例、终止数据库实例或更新VPC。只要他们使用AWS CloudFormation执行这些操作,就会应用这些相同的权限


噢,虽然有道理,但还是很麻烦