2017-10-20 7 views
0

私は次のようなシナリオをとっています:
私たちは複数のアカウントのインフラストラクチャとしてIAC(インフラストラクチャとしてAWS)でインフラストラクチャを構築しています。

は私がアカウント初めにアカウント Bを持っている、と私は使用してCloudFormationとテラフォームの両方のインフラを作成したいです。アカウントAが作成されると、アカウントBのロールがアカウントAで作成されたS3バケットにアクセスできるようにしたいと考えています。アカウントBのロールはまだ作成されていませんが、名前は何ですか最終的にはなるだろう。クロスアカウントとIAC設定を使用したAWSアクセス

私の質問:最終的にどのように名前が付けられるのか分かっていれば、両方のアカウントの間に存在しないリソースへのアクセスを許可することはできますか?
OR:アクセスを許可するには、リソースを作成する必要がありますか?

+0

[IAMの役割](http://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles.html)そこを見て、問題の解決策を見つけることができると思います。 – Cupkek05

答えて

1

Stack Sets CloudFormationを使用して、複数のアカウントと地域でスタックを管理することができます。 CloudFormationは依存関係について非常に精巧ですが、DependsOn属性を明示的に使用して、この場合はIAM Role for cross-account accessのように、リソースが依存リソースが待機するのを待つことができます。

関連する問題