質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

1回答

1334閲覧

aws_cloudformationを使用してRDS設定したいのですが、yamlファイルの中でjson記述がうまくいかない。

退会済みユーザー

退会済みユーザー

総合スコア0

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

1グッド

0クリップ

投稿2021/01/17 00:06

以下のサイトを参考にcloudformationからRDS(aurora)を設定しようとしています。

site

1https://dev.classmethod.jp/articles/cloudformation-aurora-postgresql/

この中の59行目〜79行目に以下記述があります。
ポリシーの書式(YAML)で書いてありますが、PolicyDocumentはJSON objectなっていたので、以下の形とのことです。ここがうまく機能しません。

!Sub | の部分でエラーがでます。yaml形式ではないよといわれます。

yamlファイル内で、json記述方法が違うのでしょうか。

yml

1Resources: 2# IAM Role for enhanced monitoring 3RDSMonitoringRole: 4Type: AWS::IAM::Role 5Properties: 6RoleName: !Sub ${SystemName}-${Environment}-rds-monitoring-role 7Path: / 8AssumeRolePolicyDocument: 9!Sub | 10{ 11"Version": "2012-10-17", 12"Statement": [ 13{ 14"Effect": "Allow", 15"Principal": { 16"Service": "monitoring.rds.amazonaws.com" 17}, 18"Action": "sts:AssumeRole" 19} 20] 21}
ttoo👍を押しています

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

AWSTemplateFormatVersion: "2010-09-09" Description: test Resources: # IAM Role for enhanced monitoring RDSMonitoringRole: Type: AWS::IAM::Role Properties: RoleName: test-role Path: / ManagedPolicyArns: - arn:aws:iam::aws:policy/service-role/AmazonRDSEnhancedMonitoringRole AssumeRolePolicyDocument: { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "monitoring.rds.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }

こちらでできます!Subが不要なのと、jsonの方がズレてます。
確認コマンド。test.ymlファイルに貼り付けて検証。
% aws cloudformation validate-template --template-body file://test.yml
{
"Parameters": [],
"Description": "RDS Create",
"Capabilities": [
"CAPABILITY_NAMED_IAM"
],
"CapabilitiesReason": "The following resource(s) require capabilities: [AWS::IAM::Role]"
}

投稿2021/11/26 01:49

編集2021/11/26 01:50
ttoo

総合スコア126

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問