我正在创建一个AWS Cloudformation堆栈,其中我正在向现有Route53托管区域添加一个记录集。资源指定如下(YAML格式):
DNS:
Type: AWS::Route53::RecordSetGroup
Properties:
HostedZoneName: !Ref HostedZoneName
Comment: Zone apex alias targeted to myELB LoadBalancer.
RecordSets:
- Name: !Join [ ".", ["alb", !Ref HostedZoneName]]
Type: A
AliasTarget:
HostedZoneId: !Ref AliasTargetHostedZoneId
DNSName: !Ref AliasTargetDNSName
HostedZoneName
,
AliasTargetHostedZoneId
和
AliasTargetDNSName
作为参数传入。
我的问题是,由于标题中指定的权限错误,堆栈将无法创建。默认情况下,CloudFormation将使用创建堆栈的用户me的权限。我有管理员访问策略,所以应该允许我做任何事情,包括所有Route53操作。
我还尝试通过传递一个IAM角色来创建堆栈,该角色也具有AdministratorAccess策略,这给了我相同的错误。
模板中指定的所有其他资源(VPC、Loadbalancer、RDS等)没有问题地创造。