Windows+CloudFormation :用户无权调用IAM:CreateUser



我找不到关于将CloudFormation与Windows 2008 R2 AMI一起使用的像样的文档。AWS最近发布了一个新的Windows AMI,其中预装了CloudFormation工具。

AMI本身可以在这里找到:https://aws.amazon.com/amis/microsoft-windows-server-2008-r2-base-cloudformation

目标:我想使用 CloudFormation,以便在启动期间实例可以从 S3 下载应用程序的最新 dll 和配置文件。

  • 在该 AMI 中,默认情况下,这些工具位于 C:\ 下的什么位置?(我在文件系统中搜索了一下,找不到(

  • 这些工具是否已经在启动时默认自动运行?还是我必须编写一个脚本来执行此操作并重新捆绑(重制(EBS 支持的 AMI?我想测试一下!

  • 为了试用 AWS for Windows 提供的示例模板,我尝试启动此处给出的 Windows SharePoint 模板:https://s3.amazonaws.com/cloudformation-templates-us-east-1/Windows_Single_Server_SharePoint_Foundation.template 。当我尝试启动该模板给出的此堆栈时,它给了我以下错误并回滚:访问被拒绝。用户没有调用 iam:CreateUser 的权限

根据"账户所有者",

我的IAM账户属于"无法创建新用户"的管理员组,如果是这种情况,我应该如何解决这个问题。

根据我的理解,如果我必须使用 CloudFormation 来检索元数据,CloudFormation 堆栈会创建一个仅具有"DescribeStackResource"操作权限的新 IAM 用户,并且只要该堆栈存在,这个新的 IAM 用户就会存活。

它将在C:Program Files (x86)Amazoncfn-bootstrap下可用,但不确定它是否会在启动时运行,我必须验证。

相关内容

  • 没有找到相关文章

最新更新