タグ

ブックマーク / qiita.com/chan_san_jp (1)

  • CloudFormationでIAMポリシーを作ってUserに付与するときの注意点 - Qiita

    TL;DR IAMユーザにインラインポリシーを当てるときに最大文字制限に引っかかってハマった話です。 https://aws.amazon.com/jp/iam/faqs/ ユーザーポリシーサイズは最大 2,048 文字です。 ロールポリシーサイズは最大 10,240 文字です。 グループポリシーサイズは最大 5,120 文字です。 マネジメントコンソールからポリシーを書いた場合はエラー内容が出てすぐに分かるのですが、CloudFormationでスタックをアップデートした場合にCREATE(UPDATE) IN PROGRESSのまま止まってしまいエラー内容も出ずハマりました グループポリシーにインラインポリシーを当て、ユーザをそのグループに入れればとりあえず回避できます。 何が起こったのか Lambdaを中心にserverlessの構成を構築しているのですがLambdaに色々と権限を持

    CloudFormationでIAMポリシーを作ってUserに付与するときの注意点 - Qiita
  • 1