Windows+CloudFormation:用户没有调用IAM:CreateUser的权限

Windows+CloudFormation:用户没有调用IAM:CreateUser的权限,windows,amazon-web-services,web-deployment,bootstrapping,amazon-cloudformation,Windows,Amazon Web Services,Web Deployment,Bootstrapping,Amazon Cloudformation,我找不到关于在Windows 2008 R2 AMI中使用CloudFormation的合适文档。AWS最近发布了一个新的WindowsAMI,其中预装了CloudFormation工具 AMI本身可以在这里找到: 目标:我想使用CloudFormation,以便在启动过程中,实例可以从S3下载我的应用程序的最新DLL和配置文件 在该AMI中,默认情况下,这些工具位于C:\?我在文件系统中进行了搜索,但找不到它 默认情况下,这些工具是否已经在启动时自动运行?或者我必须编写一个脚本来完成这项工作

我找不到关于在Windows 2008 R2 AMI中使用CloudFormation的合适文档。AWS最近发布了一个新的WindowsAMI,其中预装了CloudFormation工具

AMI本身可以在这里找到:

目标:我想使用CloudFormation,以便在启动过程中,实例可以从S3下载我的应用程序的最新DLL和配置文件

在该AMI中,默认情况下,这些工具位于C:\?我在文件系统中进行了搜索,但找不到它

默认情况下,这些工具是否已经在启动时自动运行?或者我必须编写一个脚本来完成这项工作,然后重新绑定并重新制作一个EBS支持的AMI吗?我想测试一下这个

要尝试AWS for Windows提供的示例模板,我尝试启动此处提供的Windows Sharepoint模板:。当我尝试启动该模板提供的此堆栈时,它会显示以下错误并回滚: 拒绝访问。用户没有调用iam:CreateUser的权限

根据帐户所有者的说法,我的IAM帐户属于Administrators组,该组无法创建新用户,如果是这种情况,我应该如何解决此问题


根据我的理解,如果我必须使用CloudFormation来检索元数据,CloudFormation堆栈创建了一个新的IAM用户,该用户仅具有DescribeCackResource操作权限,并且这个新IAM用户的寿命与堆栈的寿命相同。

它将在C:\Program Files x86\Amazon\cfn bootstrap下可用,但不确定它是否会在引导时运行,我必须验证