创建IAM策略时,畸形的PoLicyDocument错误



我正在尝试通过AWS CLI创建托管策略:

POLICY='
{
  "Version":"2012-10-17",
  "Statement":
  [{
    "Effect":"Allow",
    "Action":
    [
      "cloudformation:*"
    ],
    "Resource":"*"
  },
  {
    "Effect":"Deny",
    "Action":
    [
      "cloudformation:UpdateStack",
      "cloudformation:DeleteStack"
    ],
    "Resource": "'${arn}'"
  }]
}'
# Create policy if not already created
[ $(aws iam list-policies | grep -ce CloudFormation-policy-${StackName}) -eq 0 ] && (aws iam create-policy --policy-name CloudFormation-policy-${StackName} --policy-document "'${POLICY}'")

运行脚本时,我会收到此错误:

An error occurred (MalformedPolicyDocument) when calling the CreatePolicy operation: Syntax errors in policy.

我无法弄清楚错误在哪里。有什么想法吗?

每个操作系统都有自己的方法来处理单引号与双引号逃脱,并且按照AWS CLI文档:

传递大量数据时,您可能会发现更容易保存 JSON到文件并从命令行引用它。JSON数据 在文件中更容易读取,编辑和与他人共享。

引用字符串方法在传递JSON数据时可能不是最佳选择,而是使用文件方法中的加载参数。

相关内容

  • 没有找到相关文章

最新更新