Al implementar un stack de CloudFormation que define recursos de IAM con nombres explícitos (personalizados), la creación del stack falla con un error InsufficientCapabilities. ¿Qué debe especificar para permitir que CloudFormation cree recursos de IAM que usen los nombres especificados?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Especifique la capacidad CAPABILITY_NAMED_IAM para el stack de CloudFormation..
Por qué esta es la respuesta
Cuando un stack de CloudFormation incluye recursos de IAM con nombres explícitos (personalizados), se requiere la capacidad CAPABILITYNAMEDIAM. Esta capacidad informa a CloudFormation que está autorizado para crear o modificar recursos de IAM con nombres definidos por el usuario, lo cual es una acción que requiere una confirmación explícita debido a las implicaciones de seguridad. Sin esta capacidad, CloudFormation no procederá y devolverá un error InsufficientCapabilities. CAPABILITYIAM es similar, pero se usa para recursos de IAM sin nombres explícitos. CAPABILITYAUTOEXPAND se relaciona con macros y transformaciones, no con permisos de IAM. Implementar con un rol de administrador no resuelve el requisito de capacidad explícita de CloudFormation para recursos de IAM con nombres personalizados.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta