Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Stack-Bereitstellungen validieren
Mit der Validierung vor der Bereitstellung können Sie potenzielle Probleme bei der Bereitstellung identifizieren und lösen, bevor Sie Ressourcen bereitstellen CloudFormation . Pre-deployment Die Validierung wird bei den Vorgängen „Stack erstellen“, „Stack aktualisieren“ und „Änderungssatz erstellen“ automatisch ausgeführt, wodurch häufig auftretende Fehler innerhalb von Sekunden erkannt werden.
Themen
So funktioniert die Validierung vor der Bereitstellung
Pre-deployment Die Validierung umfasst die folgenden Phasen:
-
Initiieren Sie einen Stack-Vorgang — Erstellen Sie wie gewohnt einen Stack, aktualisieren Sie einen Stack oder erstellen Sie einen Änderungssatz. Pre-deployment Die Validierung ist standardmäßig für alle drei Operationen aktiviert.
-
Ausführung der Validierung — CloudFormation führt mehrere Validierungsprüfungen anhand Ihrer Vorlage und Ihrer Zielumgebung durch. CloudFormation unterstützt sechs Arten der Validierung vor der Bereitstellung. Die Überprüfung der Eigenschaftssyntax und die Erkennung von Ressourcennamenkonflikten werden bei allen unterstützten Vorgängen ausgeführt. Vier zusätzliche Validierungen werden nur während der Erstellung von Änderungssätzen ausgeführt: Überprüfung des leeren S3-Buckets, Überprüfung von Servicequotas, Erkennung von Rekorder-Konflikten und Bereitschaft zum Löschen des ECR-Repositorys.
-
Überprüfungsergebnisse überprüfen — CloudFormation liefert detailliertes Feedback zu allen gefundenen Problemen, einschließlich einer genauen Pfadangabe, wo das Problem in der Vorlage liegt, wodurch manuelles Debuggen von Vorlagen entfällt.
-
Probleme lösen — Beheben Sie festgestellte Probleme, indem Sie Ihre Vorlagen aktualisieren oder Konflikte lösen, bevor Sie mit der Bereitstellung fortfahren.
-
Zuverlässige Ausführung — Setzen Sie Ihre Implementierung mit der Gewissheit fort, dass die häufigsten Fehlerszenarien im Voraus validiert wurden.
Anmerkung
Bei den Vorgängen „Stack erstellen“ und „Stack aktualisieren“ wird die Validierung als Teil des Vorgangs selbst ausgeführt. Wenn die Validierung im FAIL-Modus fehlschlägt, wird der Vorgang beendet, bevor Ressourcen bereitgestellt werden, und der Stack-Status spiegelt den Validierungsfehler wider. Bei Änderungssätzen wird der Status des Änderungssatzes angezeigtFAILED.
Überlegungen
Beachten Sie bei der Verwendung der Validierung vor der Bereitstellung Folgendes:
-
Pre-deployment Die Validierung konzentriert sich auf häufig auftretende Fehlerszenarien bei der Bereitstellung. Sie garantiert nicht, dass Ihre Bereitstellung erfolgreich sein wird, verringert jedoch die Wahrscheinlichkeit häufiger Fehler.
-
Die Validierungsmodi verhalten sich unterschiedlich:
-
Der FAIL-Modus beendet den Vorgang, bevor Ressourcen bereitgestellt werden, wenn bei der Überprüfung Fehler erkannt werden. Bei CreateStack und UpdateStack schlägt der Vorgang fehl und der Stack-Status spiegelt den Validierungsfehler wider. Für lautet CreateChangeSet der Status des Änderungssatzes FEHLGESCHLAGEN. Dies gilt für Syntaxfehler bei Eigenschaften und Konflikte bei der Benennung von Ressourcen.
-
Der WARN-Modus ermöglicht die erfolgreiche Erstellung von Änderungssätzen trotz fehlgeschlagener Validierung und bietet Warnmeldungen, die Entwickler vor der Ausführung überprüfen und beheben können. Dies gilt für Verstöße gegen Beschränkungen wie das Leeren eines S3-Buckets, die möglicherweise durch manuelles Eingreifen behoben werden können.
-
-
Bei Operationen mit Änderungssätzen sind die Validierungsergebnisse an den jeweiligen Änderungssatz gebunden. Wenn Sie Ihre Vorlage ändern, erstellen Sie einen neuen Änderungssatz, um aktualisierte Überprüfungsergebnisse zu erhalten. Verwenden Sie für UpdateStack Operationen CreateStack und den
describe-eventsBefehl mit der Vorgangs-ID, um auf die Überprüfungsergebnisse zuzugreifen. -
Die S3-Bucket-Validierung prüft nur das Vorhandensein von Objekten, nicht aber auf Bucket-Richtlinien oder andere Einschränkungen, die das Löschen verhindern könnten.
-
Pre-deployment Die Validierung erhöht die Latenz bei den Vorgängen „Stack erstellen“ und „Stack aktualisieren“, während die Validierungen ausgeführt werden. Dies sind in der Regel einige Sekunden. Wenn Sie die Validierung für einen bestimmten Vorgang überspringen müssen, verwenden Sie den
DisableValidationParameter.
Voraussetzungen
Um die Validierung vor der Bereitstellung verwenden zu können, benötigen Sie:
-
Die erforderlichen IAM-Berechtigungen, um Stacks zu erstellen, Stacks zu aktualisieren oder Änderungssets zu erstellen und Ressourcen in Ihrem Konto zu lesen. Die Validierungsprüfungen, die während der Erstellung von Änderungssätzen ausgeführt werden, erfordern die folgenden zusätzlichen Berechtigungen:
-
Prüfung der Servicequote —
cloudwatch:GetMetricDatalambda:GetAccountSettings,servicequotas:GetServiceQuota,ec2:DescribeSecurityGroups, undiam:GetAccountSummary -
Konfliktprüfung beim Rekorder —
config:ListConfigurationRecorders -
Überprüfung des leeren S3-Buckets und ECR-Repositorys — und
s3:ListBucketV2ecr:ListImages
-
-
Zugriff auf den Ort, an AWS-Regionen dem Ihre Stacks bereitgestellt werden.
-
CloudFormation Vorlagen, die Sie vor der Bereitstellung validieren möchten.
Deaktivieren Sie die Validierung vor der Bereitstellung
Pre-deployment Die Validierung wird standardmäßig ausgeführt. Verwenden Sie den DisableValidation Parameter, um die Validierung für einen bestimmten Vorgang zu überspringen.
Deaktivieren Sie die Validierung in den folgenden Situationen:
-
Wenn Sie Ihre Vorlage bereits auf andere Weise validiert haben (z. B. mit
cfn-lintcdk validate, oder CI-Checks) -
Wenn Sie die Betriebslatenz für zeitkritische Bereitstellungen minimieren müssen
-
Wenn ein bekanntes Fehlsignal Ihre Bereitstellung blockiert und Sie fortfahren müssen
AWS CLI Beispiele:
aws cloudformation create-stack --stack-nameMyStack--template-body file://template.yaml --disable-validation
aws cloudformation update-stack --stack-nameMyStack--template-body file://template.yaml --disable-validation
API: Setzen Sie den DisableValidation Parameter beim CreateStack oder UpdateStack API-Aufruf true auf.
Anmerkung
Durch CloudFormation das Deaktivieren der Validierung werden häufig catch Fehler erst erkannt, wenn versucht wird, Ressourcen bereitzustellen.
Validieren Sie eine Stack-Bereitstellung (Konsole)
Pre-deployment Die Validierung läuft automatisch auf CreateStack UpdateStack Endoperationen. Es sind keine zusätzlichen Schritte erforderlich.
Zur Validierung während der Stack-Erstellung oder Aktualisierung
-
Erstellen oder aktualisieren Sie Ihren Stack wie gewohnt.
-
Wenn bei der Validierung Fehler erkannt werden, wird der Vorgang beendet, bevor die Bereitstellung beginnt. Der Stack-Status spiegelt den Validierungsfehler wider.
-
Um die Validierungsergebnisse zu überprüfen, öffnen Sie die Registerkarte Ereignisse des Stacks und wählen Sie die Vorgangs-ID aus — oder wählen Sie den Link im Banner oder in der Spalte Statusgrund. Die Seite mit der Vorgangsansicht wird direkt auf der Registerkarte „Bereitstellungsvalidierungen“ geöffnet, auf der Validierungsdetails wie logische ID, Ressourcentyp, Validierungstyp, Modus und Statusgrund angezeigt werden.
-
Korrigieren Sie die identifizierten Probleme in Ihrer Vorlage und wiederholen Sie den Vorgang.
Überprüfen Sie mit einem Änderungssatz (Konsole)
Sie können auch Änderungssätze verwenden, um Ihre Vorlage vor der Bereitstellung zu validieren. Änderungssätze unterstützen alle sechs Validierungstypen, einschließlich WARN-mode Validierungen (S3-Bucket-Leerheit, Dienstkontingent, Config Recorder-Konflikt und ECR-Repository-Löschbereitschaft), die nur bei der Erstellung von Änderungssätzen verfügbar sind. Sie können einen Änderungssatz verwenden, um einen neuen Stack zu validieren, bevor Sie ihn erstellen, oder um eine Aktualisierung eines vorhandenen Stacks zu validieren.
Um mit einem Änderungssatz zu validieren
Melden Sie sich bei der an AWS Management Console und öffnen Sie die CloudFormation Konsole unter https://console.aws.amazon.com/cloudformation
. -
Wählen Sie in der Navigationsleiste oben auf dem Bildschirm aus, AWS-Region wo sich Ihr Stapel befindet.
-
Wählen Sie auf der Seite Stapel den laufenden Stapel, für den Sie ein Änderungsset erstellen möchten.
-
Wählen Sie im Bereich mit den Stack-Details die Option Stapel aktualisieren und dann Änderungssatz erstellen aus.
-
Laden Sie auf der
stack-nameSeite Änderungssatz erstellen für Ihre aktualisierte Vorlage hoch oder geben Sie die Vorlagenquelle an. -
Wählen Sie Weiter, um mit den verbleibenden Konfigurationsschritten für den Änderungssatz fortzufahren.
-
Wenn die Vorlage IAM-Ressourcen enthält, wählen Sie für Funktionen die Option Ich bestätige, dass CloudFormation möglicherweise IAM-Ressourcen erstellt werden. IAM-Ressourcen können die Berechtigungen in Ihrem AWS Konto ändern. Überprüfen Sie diese Ressourcen, um sicherzustellen, dass Sie nur die Aktionen zulassen, die Sie beabsichtigen. Weitere Informationen finden Sie unter Bestätigung von IAM-Ressourcen in Vorlagen. CloudFormation
-
Wählen Sie auf der Seite Überprüfen die Option Änderungssatz erstellen aus.
-
CloudFormation erstellt den Änderungssatz und führt Validierungsprüfungen durch. Überprüfen Sie die Überprüfungsergebnisse auf der Registerkarte „Bereitstellungsvalidierung“.
-
Wenn die Überprüfung erfolgreich ist oder Sie mit den Warnungen zufrieden sind, wählen Sie „Änderungssatz ausführen“, um Ihre Änderungen zu implementieren.
-
Wenn die Überprüfung fehlschlägt, beheben Sie die Probleme und erstellen Sie einen neuen Änderungssatz, um Ihre Bereitstellung erneut zu validieren.
Validieren Sie eine Stack-Bereitstellung (AWS CLI)
Pre-deployment Die Validierung wird automatisch für die update-stack Befehle create-stack und ausgeführt.
Erstellen Sie einen Stack mit Validierung
Verwenden Sie den folgenden Befehl, um einen Stack zu erstellen. Pre-deployment Die Validierung läuft automatisch.
aws cloudformation create-stack \ --stack-nameMyStack\ --template-bodyfile://template.yaml
Aktualisieren Sie einen Stack mit Validierung
Verwenden Sie den folgenden Befehl, um einen Stack zu aktualisieren. Pre-deployment Die Validierung läuft automatisch.
aws cloudformation update-stack \ --stack-nameMyStack\ --template-bodyfile://updated-template.yaml
Überprüfungsergebnisse anzeigen
Verwenden Sie den folgenden Befehl, um die Überprüfungsergebnisse für einen Stack-Vorgang anzuzeigen.
aws cloudformation describe-events \ --stack-nameMyStack
Beispielausgabe von Validierungsfehlern:
{ "OperationEvents":[ { "EventId":"9b5c9a29-4704-4ad0-8082-afb49418d55b", "StackId":"arn:aws:cloudformation:us-east-1:123456789012:stack/MyStack/c3908380-b357-11f0-a97f-0ad08f35df65", "OperationId":"f558b823-e1e3-4de3-a222-e6b930ddcad4", "OperationType":"CREATE_STACK", "OperationStatus":"FAILED", "EventType":"STACK_EVENT", "Timestamp":"2025-10-27T17:10:02.923Z", "StartTime":"2025-10-27T17:09:57.537Z", "EndTime":"2025-10-27T17:10:02.923Z" }, { "EventId":"2d8c3262-3468-4283-82fb-6e780e9e4f1d", "StackId":"arn:aws:cloudformation:us-east-1:123456789012:stack/MyStack/c3908380-b357-11f0-a97f-0ad08f35df65", "OperationId":"f558b823-e1e3-4de3-a222-e6b930ddcad4", "OperationType":"CREATE_STACK", "EventType":"VALIDATION_ERROR", "LogicalResourceId":"NotificationBucket", "PhysicalResourceId":"", "ResourceType":"AWS::S3::Bucket", "Timestamp":"2025-10-27T17:10:02.461Z", "ValidationFailureMode":"FAIL", "ValidationName":"PROPERTY_VALIDATION", "ValidationStatus":"FAILED", "ValidationStatusReason":"#/NotificationConfiguration/QueueConfigurations/0: required key [Event] not found", "ValidationPath":"/Resources/NotificationBucket/Properties/NotificationConfiguration/QueueConfigurations/0" } ] }
Mit einem Änderungssatz validieren (AWS CLI)
Änderungssätze zeigen auch WARN-mode Validierungen an, die bei direkten Stack-Vorgängen nicht verfügbar sind.
Um mit einem Änderungssatz zu validieren
-
Verwenden Sie den Befehl create-change-set:
aws cloudformation create-change-set \ --stack-nameMyStack\ --change-set-nameMyChangeSet\ --change-set-type "CREATE" \ --template-bodyfile://updated-template.yamlDer Befehl gibt sowohl den Change-Set-ARN als auch den Stack-ARN zurück.
-
Verwenden Sie den Befehl describe-events mit dem ARN des Änderungssatzes, um den Validierungsstatus und die Ergebnisse zu überprüfen.
aws cloudformation describe-events \ --change-set-name "arn:aws:cloudformation:us-east-1:123456789012:changeSet/MyChangeSet/94498df5-1afb-43b1-9869-9f82b2d877ac" -
Beheben Sie etwaige Validierungsfehler, indem Sie Ihre Vorlage aktualisieren und dann einen neuen Änderungssatz erstellen.
-
Führen Sie den Änderungssatz aus, nachdem die Validierung erfolgreich abgeschlossen ist:
aws cloudformation execute-change-set \ --change-set-nameMyChangeSet\ --stack-nameMyStack
Arten der Validierung
Pre-deployment Die Validierung umfasst die folgenden Arten von Prüfungen:
-
Überprüfung der Eigenschaftssyntax — Überprüft Ressourceneigenschaften anhand von AWS Ressourcenschemas. Es sucht nach erforderlichen Eigenschaften und gültigen Eigenschaftswerten und identifiziert veraltete oder nicht unterstützte Eigenschaftskombinationen.
-
Konflikterkennung bei Ressourcennamen — Überprüft auf Namenskonflikte mit vorhandenen Ressourcen. AWS Es überprüft, ob Ressourcennamen die AWS Benennungsanforderungen erfüllen, und identifiziert potenzielle Konflikte, bevor die Bereitstellung versucht wird.
-
Überprüfung des leeren S3-Buckets — Warnt beim Versuch, S3-Buckets zu löschen, die Objekte enthalten. Es bietet Objektzählungen, um die Auswirkungen von Löschungen abzuschätzen und häufige Fehler beim Löschen von S3-Dateien zu verhindern.
-
Überprüfung der Servicekontingenten — Überprüft, ob das Erstellen von Ressourcen Ihre AWS Servicekontingenten überschreiten würde. Diese Überprüfung wird derzeit nur während der Erstellung von Änderungssätzen und im WARN-Modus ausgeführt. Der Vorgang wird fortgesetzt, und Sie erhalten Benachrichtigungen über mögliche Probleme mit dem Kontingent.
-
Erkennung von Rekorderkonflikten — Warnt, wenn Ihre Vorlage Regeln zu einem Konto hinzufügt, für das die Aufzeichnung nicht aktiviert ist, oder einen Rekorder in einem Konto definiert, in dem bereits einer aktiv ist. Diese Überprüfung wird derzeit nur während der Erstellung von Änderungssätzen und im WARN-Modus ausgeführt.
-
Bereitschaft zum Löschen des ECR-Repositorys — Überprüft, ob die ECR-Repositorys, die gelöscht werden sollen, leer sind oder über die entsprechenden Einstellungen für das erzwungene Löschen verfügen. Diese Überprüfung wird derzeit nur während der Erstellung von Änderungssätzen und im WARN-Modus ausgeführt.
In der folgenden Tabelle sind die einzelnen Überprüfungstypen, ihr Modus und die Operationen, mit denen sie ausgeführt werden, zusammengefasst.
| Art der Überprüfung | Mode | Verfügbar am |
|---|---|---|
| Überprüfung der Eigenschaftssyntax | FEHLER | CreateStack, UpdateStack, CreateChangeSet |
| Konflikt mit Ressourcennamen (RAE) | FEHLER | CreateStack, UpdateStack, CreateChangeSet |
| Leerer S3-Bucket | WARN | CreateChangeSet |
| Servicekontingent | WARN | CreateChangeSet |
| Rekorder-Konflikt | WARN | CreateChangeSet |
| Bereitschaft zum Löschen des ECR-Repositorys | WARN | CreateChangeSet |
Jeder Überprüfungstyp enthält spezifische Fehlermeldungen und eine Fehlerposition in der Vorlage, damit Sie Probleme schnell lösen können.
Begrenzte Ressourcen
Die folgenden Ressourcentypen werden für die Validierung vor der Bereitstellung nicht unterstützt:
-
AWS::ApiGatewayV2::ApiGatewayManagedOverrides -
AWS::ApiGatewayV2::Stage -
AWS::AppMesh::GatewayRoute -
AWS::AppMesh::Mesh -
AWS::AppMesh::Route -
AWS::AppMesh::VirtualGateway -
AWS::AppMesh::VirtualNode -
AWS::AppMesh::VirtualRouter -
AWS::AppMesh::VirtualService -
AWS::AppStream::Fleet -
AWS::AppStream::Stack -
AWS::AppStream::StackFleetAssociation -
AWS::AppStream::StackUserAssociation -
AWS::AppStream::User -
AWS::AppSync::ApiCache -
AWS::AppSync::ApiKey -
AWS::AppSync::GraphQLSchema -
AWS::AutoScalingPlans::ScalingPlan -
AWS::Budgets::Budget -
AWS::CertificateManager::Certificate -
AWS::Cloud9::EnvironmentEC2 -
AWS::CloudFormation::CustomResource -
AWS::CloudFormation::Macro -
AWS::CloudFormation::WaitCondition -
AWS::CloudFormation::WaitConditionHandle -
AWS::CloudFront::StreamingDistribution -
AWS::CloudWatch::AnomalyDetector -
AWS::CloudWatch::InsightRule -
AWS::CodeBuild::Project -
AWS::CodeBuild::ReportGroup -
AWS::CodeBuild::SourceCredential -
AWS::CodeCommit::Repository -
AWS::CodeDeploy::DeploymentGroup -
AWS::CodeStar::GitHubRepository -
AWS::Config::ConfigurationRecorder -
AWS::Config::DeliveryChannel -
AWS::Config::OrganizationConfigRule -
AWS::Config::RemediationConfiguration -
AWS::DAX::Cluster -
AWS::DAX::ParameterGroup -
AWS::DAX::SubnetGroup -
AWS::DirectoryService::MicrosoftAD -
AWS::DLM::LifecyclePolicy -
AWS::DMS::Certificate -
AWS::DMS::Endpoint -
AWS::DMS::EventSubscription -
AWS::DMS::ReplicationInstance -
AWS::DMS::ReplicationSubnetGroup -
AWS::DMS::ReplicationTask -
AWS::DocDB::DBCluster -
AWS::DocDB::DBClusterParameterGroup -
AWS::DocDB::DBInstance -
AWS::DocDB::DBSubnetGroup -
AWS::DocDB::EventSubscription -
AWS::EC2::ClientVpnAuthorizationRule -
AWS::EC2::ClientVpnEndpoint -
AWS::EC2::ClientVpnRoute -
AWS::EC2::ClientVpnTargetNetworkAssociation -
AWS::EC2::NetworkInterfacePermission -
AWS::ElastiCache::CacheCluster -
AWS::ElastiCache::ReplicationGroup -
AWS::ElastiCache::SecurityGroup -
AWS::ElastiCache::SecurityGroupIngress -
AWS::ElasticLoadBalancing::LoadBalancer -
AWS::ElasticLoadBalancingV2::ListenerCertificate -
AWS::Elasticsearch::Domain -
AWS::EMR::Cluster -
AWS::EMR::InstanceFleetConfig -
AWS::EMR::InstanceGroupConfig -
AWS::FSx::FileSystem -
AWS::FSx::Snapshot -
AWS::FSx::StorageVirtualMachine -
AWS::FSx::Volume -
AWS::Glue::Classifier -
AWS::Glue::Connection -
AWS::Glue::CustomEntityType -
AWS::Glue::DataCatalogEncryptionSettings -
AWS::Glue::DataQualityRuleset -
AWS::Glue::DevEndpoint -
AWS::Glue::MLTransform -
AWS::Glue::Partition -
AWS::Glue::SecurityConfiguration -
AWS::Glue::Table -
AWS::Glue::TableOptimizer -
AWS::Glue::Workflow -
AWS::Greengrass::ConnectorDefinition -
AWS::Greengrass::ConnectorDefinitionVersion -
AWS::Greengrass::CoreDefinition -
AWS::Greengrass::CoreDefinitionVersion -
AWS::Greengrass::DeviceDefinition -
AWS::Greengrass::DeviceDefinitionVersion -
AWS::Greengrass::FunctionDefinition -
AWS::Greengrass::FunctionDefinitionVersion -
AWS::Greengrass::Group -
AWS::Greengrass::GroupVersion -
AWS::Greengrass::LoggerDefinition -
AWS::Greengrass::LoggerDefinitionVersion -
AWS::Greengrass::ResourceDefinition -
AWS::Greengrass::ResourceDefinitionVersion -
AWS::Greengrass::SubscriptionDefinition -
AWS::Greengrass::SubscriptionDefinitionVersion -
AWS::IAM::AccessKey -
AWS::IAM::UserToGroupAddition -
AWS::IoT::PolicyPrincipalAttachment -
AWS::IoT::ThingPrincipalAttachment -
AWS::IoTThingsGraph::FlowTemplate -
AWS::KinesisAnalytics::Application -
AWS::KinesisAnalytics::ApplicationOutput -
AWS::KinesisAnalytics::ApplicationReferenceDataSource -
AWS::KinesisAnalyticsV2::ApplicationCloudWatchLoggingOption -
AWS::KinesisAnalyticsV2::ApplicationOutput -
AWS::KinesisAnalyticsV2::ApplicationReferenceDataSource -
AWS::LakeFormation::DataLakeSettings -
AWS::LakeFormation::Permissions -
AWS::LakeFormation::Resource -
AWS::ManagedBlockchain::Member -
AWS::ManagedBlockchain::Node -
AWS::MediaConvert::JobTemplate -
AWS::MediaConvert::Preset -
AWS::MediaConvert::Queue -
AWS::MediaLive::Channel -
AWS::MediaLive::Input -
AWS::MediaLive::InputSecurityGroup -
AWS::MediaStore::Container -
AWS::OpsWorks::App -
AWS::OpsWorks::ElasticLoadBalancerAttachment -
AWS::OpsWorks::Instance -
AWS::OpsWorks::Layer -
AWS::OpsWorks::Stack -
AWS::OpsWorks::UserProfile -
AWS::OpsWorks::Volume -
AWS::Pinpoint::ADMChannel -
AWS::Pinpoint::APNSChannel -
AWS::Pinpoint::APNSSandboxChannel -
AWS::Pinpoint::APNSVoipChannel -
AWS::Pinpoint::APNSVoipSandboxChannel -
AWS::Pinpoint::App -
AWS::Pinpoint::ApplicationSettings -
AWS::Pinpoint::BaiduChannel -
AWS::Pinpoint::Campaign -
AWS::Pinpoint::EmailChannel -
AWS::Pinpoint::EmailTemplate -
AWS::Pinpoint::EventStream -
AWS::Pinpoint::GCMChannel -
AWS::Pinpoint::PushTemplate -
AWS::Pinpoint::Segment -
AWS::Pinpoint::SMSChannel -
AWS::Pinpoint::SmsTemplate -
AWS::Pinpoint::VoiceChannel -
AWS::PinpointEmail::ConfigurationSet -
AWS::PinpointEmail::ConfigurationSetEventDestination -
AWS::PinpointEmail::DedicatedIpPool -
AWS::PinpointEmail::Identity -
AWS::QLDB::Ledger -
AWS::RDS::DBSecurityGroup -
AWS::RDS::DBSecurityGroupIngress -
AWS::Redshift::ClusterSecurityGroup -
AWS::Redshift::ClusterSecurityGroupIngress -
AWS::Route53::RecordSet -
AWS::Route53::RecordSetGroup -
AWS::SageMaker::CodeRepository -
AWS::SageMaker::EndpointConfig -
AWS::SageMaker::Model -
AWS::SageMaker::NotebookInstance -
AWS::SageMaker::NotebookInstanceLifecycleConfig -
AWS::SageMaker::Workteam -
AWS::SDB::Domain -
AWS::ServiceCatalog::AcceptedPortfolioShare -
AWS::ServiceCatalog::LaunchRoleConstraint -
AWS::ServiceCatalog::Portfolio -
AWS::ServiceCatalog::StackSetConstraint -
AWS::ServiceDiscovery::HttpNamespace -
AWS::ServiceDiscovery::Instance -
AWS::ServiceDiscovery::PrivateDnsNamespace -
AWS::ServiceDiscovery::PublicDnsNamespace -
AWS::ServiceDiscovery::Service -
AWS::SES::ReceiptFilter -
AWS::SES::ReceiptRule -
AWS::SES::ReceiptRuleSet -
AWS::SSM::MaintenanceWindow -
AWS::SSM::MaintenanceWindowTarget -
AWS::SSM::MaintenanceWindowTask -
AWS::WAF::ByteMatchSet -
AWS::WAF::IPSet -
AWS::WAF::Rule -
AWS::WAF::SizeConstraintSet -
AWS::WAF::SqlInjectionMatchSet -
AWS::WAF::WebACL -
AWS::WAF::XssMatchSet -
AWS::WAFRegional::ByteMatchSet -
AWS::WAFRegional::GeoMatchSet -
AWS::WAFRegional::IPSet -
AWS::WAFRegional::RateBasedRule -
AWS::WAFRegional::RegexPatternSet -
AWS::WAFRegional::Rule -
AWS::WAFRegional::SizeConstraintSet -
AWS::WAFRegional::SqlInjectionMatchSet -
AWS::WAFRegional::WebACL -
AWS::WAFRegional::WebACLAssociation -
AWS::WAFRegional::XssMatchSet -
AWS::WorkSpaces::Workspace -
AWS::AmazonMQ::ConfigurationAssociation -
AWS::ApiGateway::DomainNameAccessAssociation -
AWS::AppConfig::ExtensionAssociation -
AWS::AppStream::ApplicationEntitlementAssociation -
AWS::AppStream::ApplicationFleetAssociation -
AWS::AppSync::DomainNameApiAssociation -
AWS::AppSync::SourceApiAssociation -
AWS::CleanRooms::ConfiguredTableAssociation -
AWS::CleanRooms::IdNamespaceAssociation -
AWS::CodeGuruReviewer::RepositoryAssociation -
AWS::Cognito::IdentityPoolRoleAttachment -
AWS::Cognito::UserPoolRiskConfigurationAttachment -
AWS::Cognito::UserPoolUICustomizationAttachment -
AWS::Cognito::UserPoolUserToGroupAttachment -
AWS::Connect::IntegrationAssociation -
AWS::Deadline::QueueFleetAssociation -
AWS::Deadline::QueueLimitAssociation -
AWS::EC2::EIPAssociation -
AWS::EC2::EnclaveCertificateIamRoleAssociation -
AWS::EC2::GatewayRouteTableAssociation -
AWS::EC2::IPAMResourceDiscoveryAssociation -
AWS::EC2::IpPoolRouteTableAssociation -
AWS::EC2::LocalGatewayRouteTableVPCAssociation -
AWS::EC2::LocalGatewayRouteTableVirtualInterfaceGroupAssociation -
AWS::EC2::NetworkInterfaceAttachment -
AWS::EC2::RouteServerAssociation -
AWS::EC2::SecurityGroupVpcAssociation -
AWS::EC2::SubnetNetworkAclAssociation -
AWS::EC2::SubnetRouteTableAssociation -
AWS::EC2::TransitGatewayAttachment -
AWS::EC2::TransitGatewayMulticastDomainAssociation -
AWS::EC2::TransitGatewayPeeringAttachment -
AWS::EC2::TransitGatewayRouteTableAssociation -
AWS::EC2::TransitGatewayVpcAttachment -
AWS::EC2::VPCDHCPOptionsAssociation -
AWS::EC2::VPCGatewayAttachment -
AWS::EC2::VolumeAttachment -
AWS::ECS::ClusterCapacityProviderAssociations -
AWS::EKS::PodIdentityAssociation -
AWS::FSx::DataRepositoryAssociation -
AWS::FSx::S3AccessPointAttachment -
AWS::GlobalAccelerator::CrossAccountAttachment -
AWS::LakeFormation::TagAssociation -
AWS::NetworkFirewall::VpcEndpointAssociation -
AWS::NetworkManager::ConnectAttachment -
AWS::NetworkManager::CustomerGatewayAssociation -
AWS::NetworkManager::DirectConnectGatewayAttachment -
AWS::NetworkManager::LinkAssociation -
AWS::NetworkManager::SiteToSiteVpnAttachment -
AWS::NetworkManager::TransitGatewayRouteTableAttachment -
AWS::NetworkManager::VpcAttachment -
AWS::Notifications::ChannelAssociation -
AWS::Notifications::ManagedNotificationAccountContactAssociation -
AWS::Notifications::ManagedNotificationAdditionalChannelAssociation -
AWS::Notifications::OrganizationalUnitAssociation -
AWS::ResourceExplorer2::DefaultViewAssociation -
AWS::Route53Profiles::ProfileAssociation -
AWS::Route53Profiles::ProfileResourceAssociation -
AWS::Route53Resolver::FirewallRuleGroupAssociation -
AWS::Route53Resolver::ResolverQueryLoggingConfigAssociation -
AWS::Route53Resolver::ResolverRuleAssociation -
AWS::SSM::Association -
AWS::SecretsManager::SecretTargetAttachment -
AWS::SecurityHub::PolicyAssociation -
AWS::ServiceCatalog::PortfolioPrincipalAssociation -
AWS::ServiceCatalog::PortfolioProductAssociation -
AWS::ServiceCatalog::ServiceActionAssociation -
AWS::ServiceCatalog::TagOptionAssociation -
AWS::ServiceCatalogAppRegistry::AttributeGroupAssociation -
AWS::ServiceCatalogAppRegistry::ResourceAssociation -
AWS::VpcLattice::ServiceNetworkResourceAssociation -
AWS::VpcLattice::ServiceNetworkServiceAssociation -
AWS::VpcLattice::ServiceNetworkVpcAssociation -
AWS::WAFv2::WebACLAssociation -
AWS::Wisdom::AssistantAssociation -
AWS::WorkspacesInstances::VolumeAssociation -
AWS::IAM::Policy -
AWS::SNS::TopicPolicy -
AWS::SQS::QueuePolicy -
AWS::EC2::NetworkAclEntry -
AWS::EC2::VPNGatewayRoutePropagation -
AWS::CloudFormation::Stack -
AWS::CloudWatch::MetricStream -
AWS::WorkSpaces::ConnectionAlias -
AWS::IoT::ProvisioningTemplate -
AWS::MediaPackage::Channel -
AWS::CloudFront::OriginRequestPolicy -
AWS::Route53Resolver::ResolverQueryLoggingConfig -
AWS::NetworkManager::TransitGatewayRegistration -
AWS::ImageBuilder::Image -
AWS::Config::ConformancePack -
AWS::S3::AccessPoint -
AWS::CodeStarConnections::Connection -
AWS::CloudFront::CachePolicy -
AWS::FMS::NotificationChannel -
AWS::ImageBuilder::InfrastructureConfiguration -
AWS::Detective::Graph -
AWS::EC2::CarrierGateway -
AWS::CloudWatch::CompositeAlarm -
AWS::CodeArtifact::Repository -
AWS::GroundStation::DataflowEndpointGroup -
AWS::ElasticLoadBalancingV2::Listener -
AWS::ImageBuilder::ImageRecipe -
AWS::NetworkManager::Device -
AWS::Kendra::DataSource -
AWS::Timestream::Database -
AWS::CodeGuruProfiler::ProfilingGroup -
AWS::Lambda::EventSourceMapping -
AWS::ECR::Repository -
AWS::WAFv2::IPSet -
AWS::GameLift::Alias -
AWS::IoTSiteWise::Asset -
AWS::OpsWorksCM::Server -
AWS::IoT::Authorizer -
AWS::WAFv2::RuleGroup -
AWS::NetworkManager::Site -
AWS::ResourceGroups::Group -
AWS::MediaPackage::PackagingConfiguration -
AWS::ImageBuilder::ImagePipeline -
AWS::ECS::TaskDefinition -
AWS::Macie::CustomDataIdentifier -
AWS::MediaPackage::OriginEndpoint -
AWS::Logs::LogGroup -
AWS::CodeArtifact::Domain -
AWS::Kendra::Faq -
AWS::ECS::TaskSet -
AWS::WAFv2::RegexPatternSet -
AWS::ECS::Cluster -
AWS::SSO::Assignment -
AWS::GlobalAccelerator::Listener -
AWS::ServiceCatalog::CloudFormationProvisionedProduct -
AWS::RDS::DBProxy -
AWS::EC2::FlowLog -
AWS::ImageBuilder::Component -
AWS::CloudFront::RealtimeLogConfig -
AWS::NetworkManager::GlobalNetwork -
AWS::RDS::DBProxyTargetGroup -
AWS::WAFv2::WebACL -
AWS::IVS::StreamKey -
AWS::IVS::PlaybackKeyPair -
AWS::Macie::Session -
AWS::Route53::HealthCheck -
AWS::Synthetics::Canary -
AWS::Lambda::CodeSigningConfig -
AWS::EFS::AccessPoint -
AWS::Timestream::Table -
AWS::MediaPackage::PackagingGroup -
AWS::ECS::PrimaryTaskSet -
AWS::Config::ConfigurationAggregator -
AWS::GroundStation::Config -
AWS::IoTSiteWise::AssetModel -
AWS::SES::ConfigurationSet -
AWS::ImageBuilder::DistributionConfiguration -
AWS::Config::OrganizationConformancePack -
AWS::EC2::LocalGatewayRoute -
AWS::KMS::Key -
AWS::Detective::MemberInvitation -
AWS::EKS::FargateProfile -
AWS::MediaPackage::Asset -
AWS::GlobalAccelerator::EndpointGroup -
AWS::Macie::FindingsFilter -
AWS::IoT::Certificate -
AWS::SageMaker::MonitoringSchedule -
AWS::IVS::Channel -
AWS::Kendra::Index -
AWS::EventSchemas::RegistryPolicy -
AWS::KinesisFirehose::DeliveryStream -
AWS::GlobalAccelerator::Accelerator -
AWS::EC2::PrefixList -
AWS::GameLift::GameServerGroup -
AWS::NetworkManager::Link -
AWS::EFS::FileSystem -
AWS::Route53::HostedZone -
AWS::GroundStation::MissionProfile -
AWS::KMS::Alias -
AWS::FMS::Policy -
AWS::SSO::PermissionSet -
AWS::StepFunctions::StateMachine -
AWS::QLDB::Stream -
AWS::IoTSiteWise::Gateway -
AWS::ECS::Service -
AWS::ECS::CapacityProvider -
AWS::EC2::SecurityGroup -
AWS::EC2::SecurityGroupIngress -
AWS::EC2::SecurityGroupEgress -
AWS::EC2::EC2Fleet -
AWS::IAM::Group -
AWS::IAM::Role -
AWS::IAM::User -
AWS::ApiGateway::GatewayResponse -
AWS::S3::BucketPolicy -
AWS::SNS::Topic -
AWS::SNS::Subscription -
AWS::RDS::DBInstance -
AWS::RDS::DBParameterGroup -
AWS::RDS::DBCluster -
AWS::RDS::DBClusterParameterGroup -
AWS::RDS::DBSubnetGroup -
AWS::RDS::EventSubscription -
AWS::RDS::GlobalCluster -
AWS::RDS::OptionGroup -
AWS::Neptune::DBInstance -
AWS::Neptune::DBParameterGroup -
AWS::Neptune::DBCluster -
AWS::Neptune::DBClusterParameterGroup -
AWS::Neptune::DBSubnetGroup -
AWS::Redshift::Cluster -
AWS::Redshift::ClusterParameterGroup -
AWS::Redshift::ClusterSubnetGroup -
AWS::Redshift::EndpointAccess -
AWS::Redshift::EndpointAuthorization -
AWS::Redshift::EventSubscription -
AWS::Redshift::ScheduledAction -
AWS::ElastiCache::SubnetGroup -
AWS::ApiGateway::BasePathMapping -
AWS::ApiGatewayV2::DomainName -
AWS::ApplicationAutoScaling::ScalableTarget -
AWS::Connect::ApprovedOrigin -
AWS::EKS::Cluster -
AWS::IAM::InstanceProfile -
AWS::Lambda::EventInvokeConfig