View a markdown version of this page

Validasi penerapan tumpukan - AWS CloudFormation

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Validasi penerapan tumpukan

Dengan validasi pra-penerapan, Anda dapat mengidentifikasi dan menyelesaikan potensi masalah penerapan sebelum menyediakan sumber daya. CloudFormation Pre-deployment validasi berjalan secara otomatis pada operasi Create Stack, Update Stack, dan Create Change Set, menangkap kesalahan umum dalam hitungan detik.

Cara kerja validasi pra-penerapan

Pre-deployment validasi melibatkan fase-fase ini:

  1. Memulai operasi tumpukan — Buat tumpukan, perbarui tumpukan, atau buat set perubahan seperti biasa. Pre-deployment validasi diaktifkan secara default pada ketiga operasi.

  2. Eksekusi validasi — CloudFormation menjalankan beberapa pemeriksaan validasi terhadap template dan lingkungan target Anda. CloudFormation mendukung enam jenis validasi pra-penerapan. Validasi sintaks properti dan deteksi konflik nama sumber daya berjalan pada semua operasi yang didukung. Empat validasi tambahan berjalan selama pembuatan set perubahan saja: validasi kekosongan bucket S3, pemeriksaan kuota layanan, deteksi konflik perekam, dan kesiapan penghapusan repositori ECR.

  3. Meninjau hasil validasi - CloudFormation memberikan umpan balik terperinci tentang masalah apa pun yang ditemukan, termasuk jalur yang tepat yang menunjukkan lokasi masalah di template, menghilangkan debugging templat manual.

  4. Mengatasi masalah — Mengatasi masalah yang diidentifikasi dengan memperbarui template Anda atau menyelesaikan konflik sebelum melanjutkan dengan penerapan.

  5. Jalankan dengan percaya diri — Lanjutkan dengan penerapan Anda mengetahui bahwa skenario kegagalan umum telah divalidasi di muka.

catatan

Untuk operasi Create Stack dan Update Stack, validasi berjalan sebagai bagian dari operasi itu sendiri. Jika validasi gagal dalam mode FAIL, operasi berhenti sebelum sumber daya apa pun disediakan dan status tumpukan mencerminkan kegagalan validasi. Untuk set perubahan, status set perubahan akan ditampilkanFAILED.

Pertimbangan-pertimbangan

Saat Anda menggunakan validasi pra-penerapan, ingatlah hal berikut:

  • Pre-deployment validasi berfokus pada skenario kegagalan penerapan umum. Itu tidak menjamin bahwa penerapan Anda akan berhasil, tetapi mengurangi kemungkinan kegagalan umum.

  • Mode validasi berperilaku berbeda:

    • Mode FAIL menghentikan operasi sebelum sumber daya apa pun disediakan saat validasi mendeteksi kesalahan. Untuk CreateStack dan UpdateStack, operasi gagal dan status tumpukan mencerminkan kegagalan validasi. Untuk CreateChangeSet, status set perubahan menunjukkan GAGAL. Ini berlaku untuk kesalahan sintaks properti dan konflik penamaan sumber daya.

    • Mode WARN memungkinkan pembuatan set perubahan berhasil meskipun validasi gagal, memberikan peringatan bahwa pengembang dapat meninjau dan menangani sebelum eksekusi. Ini berlaku untuk pelanggaran kendala seperti kekosongan bucket S3 yang dapat diselesaikan melalui intervensi manual.

  • Untuk operasi set perubahan, hasil validasi terkait dengan set perubahan tertentu. Jika Anda memodifikasi template Anda, buat set perubahan baru untuk mendapatkan hasil validasi yang diperbarui. Untuk CreateStack dan UpdateStack operasi, gunakan describe-events perintah dengan ID operasi untuk mengakses hasil validasi.

  • Validasi bucket S3 hanya memeriksa keberadaan objek, bukan untuk kebijakan bucket atau kendala lain yang mungkin mencegah penghapusan.

  • Pre-deployment validasi menambahkan sejumlah kecil latensi ke operasi Create Stack dan Update Stack saat validasi berjalan. Ini biasanya beberapa detik. Jika Anda perlu melewati validasi untuk operasi tertentu, gunakan DisableValidation parameternya.

Prasyarat

Untuk menggunakan validasi pra-penerapan, Anda harus memiliki:

  • Izin IAM yang diperlukan untuk membuat tumpukan, memperbarui tumpukan, atau membuat set perubahan, dan membaca sumber daya di akun Anda. Pemeriksaan validasi yang berjalan selama pembuatan set perubahan memerlukan izin tambahan berikut:

    • Pemeriksaan kuota layanancloudwatch:GetMetricData,,lambda:GetAccountSettings, servicequotas:GetServiceQuotaec2:DescribeSecurityGroups, dan iam:GetAccountSummary

    • Pemeriksaan konflik perekam - config:ListConfigurationRecorders

    • Kekosongan bucket S3 dan pemeriksaan repositori ECR — dan s3:ListBucketV2 ecr:ListImages

  • Akses ke Wilayah AWS tempat tumpukan Anda digunakan.

  • CloudFormation template yang ingin Anda validasi sebelum penerapan.

Nonaktifkan validasi pra-penerapan

Pre-deployment validasi berjalan secara default. Untuk melewati validasi untuk operasi tertentu, gunakan DisableValidation parameter.

Nonaktifkan validasi dalam situasi berikut:

  • Ketika Anda telah memvalidasi template Anda melalui cara lain (seperticfn-lint,cdk validate, atau pemeriksaan CI)

  • Saat Anda perlu meminimalkan latensi operasi untuk penerapan yang sensitif terhadap waktu

  • Ketika positif palsu yang diketahui memblokir penerapan Anda dan Anda perlu melanjutkan

AWS CLI contoh:

aws cloudformation create-stack --stack-name MyStack --template-body file://template.yaml --disable-validation
aws cloudformation update-stack --stack-name MyStack --template-body file://template.yaml --disable-validation

API: Setel DisableValidation parameter true ke panggilan CreateStack atau UpdateStack API.

catatan

Menonaktifkan validasi berarti CloudFormation tidak menangkap kesalahan umum sampai mencoba menyediakan sumber daya.

Validasi penerapan tumpukan (konsol)

Pre-deployment validasi berjalan secara otomatis CreateStack dan UpdateStack operasi. Tidak ada langkah tambahan yang diperlukan.

Untuk memvalidasi selama pembuatan atau pembaruan tumpukan
  1. Buat atau perbarui tumpukan Anda seperti biasa.

  2. Jika validasi mendeteksi kesalahan, operasi berhenti sebelum penyediaan dimulai. Status tumpukan mencerminkan kegagalan validasi.

  3. Untuk meninjau hasil validasi, buka tab Peristiwa tumpukan dan pilih ID operasi—atau pilih tautan di spanduk atau kolom Alasan status. Halaman tampilan Operasi terbuka langsung di tab Validasi Deployment, yang menampilkan detail validasi, termasuk ID Logis, tipe Sumber Daya, Jenis Validasi, Mode, dan alasan Status.

  4. Perbaiki masalah yang diidentifikasi dalam template Anda dan coba lagi operasi.

Validasi menggunakan set perubahan (konsol)

Anda juga dapat menggunakan set perubahan untuk memvalidasi template Anda sebelum penerapan. Set perubahan mendukung keenam jenis validasi, termasuk WARN-mode validasi (kekosongan bucket S3, kuota layanan, konflik Config Recorder, dan kesiapan penghapusan repositori ECR) yang hanya tersedia selama pembuatan set perubahan. Anda dapat menggunakan set perubahan untuk memvalidasi tumpukan baru sebelum Anda membuatnya, atau untuk memvalidasi pembaruan ke tumpukan yang ada.

Untuk memvalidasi menggunakan set perubahan
  1. Masuk ke Konsol Manajemen AWS dan buka CloudFormation konsol di https://console.aws.amazon.com/cloudformation.

  2. Pada bilah navigasi di bagian atas layar, pilih Wilayah AWS tempat tumpukan Anda berada.

  3. Pada halaman Stacks, pilih tumpukan berjalan yang ingin Anda buat set perubahan.

  4. Di panel detail tumpukan, pilih Perbarui Tumpukan, lalu pilih Buat set perubahan.

  5. Pada Buat perubahan set untuk stack-name halaman, unggah template Anda yang diperbarui atau tentukan sumber templat.

  6. Pilih Berikutnya untuk melanjutkan melalui langkah-langkah konfigurasi set perubahan yang tersisa.

  7. Jika template menyertakan sumber daya IAM, untuk Kemampuan, pilih Saya mengakui yang CloudFormation mungkin membuat sumber daya IAM. Sumber daya IAM dapat mengubah izin di AWS akun Anda; tinjau sumber daya ini untuk memastikan bahwa Anda hanya mengizinkan tindakan yang Anda inginkan. Untuk informasi selengkapnya, lihat Mengakui sumber daya IAM di templat. CloudFormation

  8. Pada halaman Ulasan, pilih Buat set perubahan.

  9. CloudFormation membuat set perubahan dan menjalankan pemeriksaan validasi. Tinjau hasil validasi di tab Validasi Deployment.

  10. Jika validasi lolos atau Anda puas dengan peringatan, pilih Jalankan Perubahan yang disetel untuk menerapkan perubahan Anda.

  11. Jika validasi gagal, perbaiki masalah dan buat set perubahan baru untuk memvalidasi ulang penerapan Anda.

Memvalidasi penerapan tumpukan (AWS CLI)

Pre-deployment validasi berjalan secara otomatis create-stack dan update-stack perintah.

Buat tumpukan dengan validasi

Gunakan perintah berikut untuk membuat tumpukan. Pre-deployment validasi berjalan secara otomatis.

aws cloudformation create-stack \ --stack-name MyStack \ --template-body file://template.yaml
Perbarui tumpukan dengan validasi

Gunakan perintah berikut untuk memperbarui tumpukan. Pre-deployment validasi berjalan secara otomatis.

aws cloudformation update-stack \ --stack-name MyStack \ --template-body file://updated-template.yaml
Lihat hasil validasi

Gunakan perintah berikut untuk melihat hasil validasi untuk operasi tumpukan.

aws cloudformation describe-events \ --stack-name MyStack

Contoh keluaran kesalahan validasi:

{ "OperationEvents":[ { "EventId":"9b5c9a29-4704-4ad0-8082-afb49418d55b", "StackId":"arn:aws:cloudformation:us-east-1:123456789012:stack/MyStack/c3908380-b357-11f0-a97f-0ad08f35df65", "OperationId":"f558b823-e1e3-4de3-a222-e6b930ddcad4", "OperationType":"CREATE_STACK", "OperationStatus":"FAILED", "EventType":"STACK_EVENT", "Timestamp":"2025-10-27T17:10:02.923Z", "StartTime":"2025-10-27T17:09:57.537Z", "EndTime":"2025-10-27T17:10:02.923Z" }, { "EventId":"2d8c3262-3468-4283-82fb-6e780e9e4f1d", "StackId":"arn:aws:cloudformation:us-east-1:123456789012:stack/MyStack/c3908380-b357-11f0-a97f-0ad08f35df65", "OperationId":"f558b823-e1e3-4de3-a222-e6b930ddcad4", "OperationType":"CREATE_STACK", "EventType":"VALIDATION_ERROR", "LogicalResourceId":"NotificationBucket", "PhysicalResourceId":"", "ResourceType":"AWS::S3::Bucket", "Timestamp":"2025-10-27T17:10:02.461Z", "ValidationFailureMode":"FAIL", "ValidationName":"PROPERTY_VALIDATION", "ValidationStatus":"FAILED", "ValidationStatusReason":"#/NotificationConfiguration/QueueConfigurations/0: required key [Event] not found", "ValidationPath":"/Resources/NotificationBucket/Properties/NotificationConfiguration/QueueConfigurations/0" } ] }

Validasi menggunakan set perubahan (AWS CLI)

Ubah set juga WARN-mode memunculkan validasi yang tidak tersedia pada operasi tumpukan langsung.

Untuk memvalidasi menggunakan set perubahan
  1. Gunakan perintah create-change-set:

    aws cloudformation create-change-set \ --stack-name MyStack \ --change-set-name MyChangeSet \ --change-set-type "CREATE" \ --template-body file://updated-template.yaml

    Perintah mengembalikan kedua perubahan set ARN dan tumpukan ARN.

  2. Gunakan perintah describe-events dengan perubahan set ARN untuk meninjau status validasi dan hasil.

    aws cloudformation describe-events \ --change-set-name "arn:aws:cloudformation:us-east-1:123456789012:changeSet/MyChangeSet/94498df5-1afb-43b1-9869-9f82b2d877ac"
  3. Atasi kesalahan validasi apa pun dengan memperbarui template Anda, lalu buat set perubahan baru.

  4. Setelah validasi berlalu, jalankan set perubahan:

    aws cloudformation execute-change-set \ --change-set-name MyChangeSet \ --stack-name MyStack

Jenis validasi

Pre-deployment validasi mencakup jenis pemeriksaan berikut:

  • Validasi Sintaks Properti - Memvalidasi properti sumber daya terhadap AWS skema sumber daya. Ini memeriksa properti yang diperlukan dan nilai properti yang valid dan mengidentifikasi kombinasi properti usang atau tidak didukung.

  • Deteksi Konflik Nama Sumber Daya — Memeriksa konflik penamaan dengan AWS sumber daya yang ada. Ini memvalidasi bahwa nama sumber daya memenuhi persyaratan AWS penamaan dan mengidentifikasi potensi konflik sebelum upaya penerapan.

  • Validasi Kekosongan Bucket S3 — Memperingatkan saat mencoba menghapus bucket S3 yang berisi objek. Ini memberikan jumlah objek untuk membantu menilai dampak penghapusan dan membantu mencegah kegagalan penghapusan S3 umum.

  • Validasi Kuota Layanan — Memeriksa apakah membuat sumber daya akan melebihi kuota AWS layanan Anda. Validasi ini saat ini berjalan selama pembuatan set perubahan saja dan beroperasi dalam mode WARN. Operasi berlangsung, dan Anda menerima peringatan tentang potensi masalah kuota.

  • Deteksi Konflik Perekam - Memperingatkan saat templat Anda menambahkan aturan ke akun yang tidak mengaktifkan perekaman, atau mendefinisikan Perekam di akun yang sudah aktif. Validasi ini saat ini berjalan selama pembuatan set perubahan saja dan beroperasi dalam mode WARN.

  • Kesiapan Hapus Repositori ECR - Memvalidasi bahwa repositori ECR yang ditargetkan untuk dihapus kosong atau memiliki pengaturan hapus paksa yang sesuai. Validasi ini saat ini berjalan selama pembuatan set perubahan saja dan beroperasi dalam mode WARN.

Tabel berikut merangkum setiap jenis validasi, modenya, dan operasi di mana ia berjalan.

Jenis validasi Modus Tersedia pada
Validasi sintaks properti GAGAL CreateStack, UpdateStack, CreateChangeSet
Konflik nama sumber daya (RAE) GAGAL CreateStack, UpdateStack, CreateChangeSet
Kekosongan ember S3 WARN CreateChangeSet
Kuota Layanan WARN CreateChangeSet
Konflik perekam WARN CreateChangeSet
ECR Repository menghapus kesiapan WARN CreateChangeSet

Setiap jenis validasi menyediakan pesan kesalahan tertentu dan dengan lokasi kesalahan dalam template untuk membantu Anda menyelesaikan masalah dengan cepat.

Keterbatasan sumber daya

Jenis sumber daya berikut tidak didukung untuk validasi pra-penerapan:

  • AWS::ApiGatewayV2::ApiGatewayManagedOverrides

  • AWS::ApiGatewayV2::Stage

  • AWS::AppMesh::GatewayRoute

  • AWS::AppMesh::Mesh

  • AWS::AppMesh::Route

  • AWS::AppMesh::VirtualGateway

  • AWS::AppMesh::VirtualNode

  • AWS::AppMesh::VirtualRouter

  • AWS::AppMesh::VirtualService

  • AWS::AppStream::Fleet

  • AWS::AppStream::Stack

  • AWS::AppStream::StackFleetAssociation

  • AWS::AppStream::StackUserAssociation

  • AWS::AppStream::User

  • AWS::AppSync::ApiCache

  • AWS::AppSync::ApiKey

  • AWS::AppSync::GraphQLSchema

  • AWS::AutoScalingPlans::ScalingPlan

  • AWS::Budgets::Budget

  • AWS::CertificateManager::Certificate

  • AWS::Cloud9::EnvironmentEC2

  • AWS::CloudFormation::CustomResource

  • AWS::CloudFormation::Macro

  • AWS::CloudFormation::WaitCondition

  • AWS::CloudFormation::WaitConditionHandle

  • AWS::CloudFront::StreamingDistribution

  • AWS::CloudWatch::AnomalyDetector

  • AWS::CloudWatch::InsightRule

  • AWS::CodeBuild::Project

  • AWS::CodeBuild::ReportGroup

  • AWS::CodeBuild::SourceCredential

  • AWS::CodeCommit::Repository

  • AWS::CodeDeploy::DeploymentGroup

  • AWS::CodeStar::GitHubRepository

  • AWS::Config::ConfigurationRecorder

  • AWS::Config::DeliveryChannel

  • AWS::Config::OrganizationConfigRule

  • AWS::Config::RemediationConfiguration

  • AWS::DAX::Cluster

  • AWS::DAX::ParameterGroup

  • AWS::DAX::SubnetGroup

  • AWS::DirectoryService::MicrosoftAD

  • AWS::DLM::LifecyclePolicy

  • AWS::DMS::Certificate

  • AWS::DMS::Endpoint

  • AWS::DMS::EventSubscription

  • AWS::DMS::ReplicationInstance

  • AWS::DMS::ReplicationSubnetGroup

  • AWS::DMS::ReplicationTask

  • AWS::DocDB::DBCluster

  • AWS::DocDB::DBClusterParameterGroup

  • AWS::DocDB::DBInstance

  • AWS::DocDB::DBSubnetGroup

  • AWS::DocDB::EventSubscription

  • AWS::EC2::ClientVpnAuthorizationRule

  • AWS::EC2::ClientVpnEndpoint

  • AWS::EC2::ClientVpnRoute

  • AWS::EC2::ClientVpnTargetNetworkAssociation

  • AWS::EC2::NetworkInterfacePermission

  • AWS::ElastiCache::CacheCluster

  • AWS::ElastiCache::ReplicationGroup

  • AWS::ElastiCache::SecurityGroup

  • AWS::ElastiCache::SecurityGroupIngress

  • AWS::ElasticLoadBalancing::LoadBalancer

  • AWS::ElasticLoadBalancingV2::ListenerCertificate

  • AWS::Elasticsearch::Domain

  • AWS::EMR::Cluster

  • AWS::EMR::InstanceFleetConfig

  • AWS::EMR::InstanceGroupConfig

  • AWS::FSx::FileSystem

  • AWS::FSx::Snapshot

  • AWS::FSx::StorageVirtualMachine

  • AWS::FSx::Volume

  • AWS::Glue::Classifier

  • AWS::Glue::Connection

  • AWS::Glue::CustomEntityType

  • AWS::Glue::DataCatalogEncryptionSettings

  • AWS::Glue::DataQualityRuleset

  • AWS::Glue::DevEndpoint

  • AWS::Glue::MLTransform

  • AWS::Glue::Partition

  • AWS::Glue::SecurityConfiguration

  • AWS::Glue::Table

  • AWS::Glue::TableOptimizer

  • AWS::Glue::Workflow

  • AWS::Greengrass::ConnectorDefinition

  • AWS::Greengrass::ConnectorDefinitionVersion

  • AWS::Greengrass::CoreDefinition

  • AWS::Greengrass::CoreDefinitionVersion

  • AWS::Greengrass::DeviceDefinition

  • AWS::Greengrass::DeviceDefinitionVersion

  • AWS::Greengrass::FunctionDefinition

  • AWS::Greengrass::FunctionDefinitionVersion

  • AWS::Greengrass::Group

  • AWS::Greengrass::GroupVersion

  • AWS::Greengrass::LoggerDefinition

  • AWS::Greengrass::LoggerDefinitionVersion

  • AWS::Greengrass::ResourceDefinition

  • AWS::Greengrass::ResourceDefinitionVersion

  • AWS::Greengrass::SubscriptionDefinition

  • AWS::Greengrass::SubscriptionDefinitionVersion

  • AWS::IAM::AccessKey

  • AWS::IAM::UserToGroupAddition

  • AWS::IoT::PolicyPrincipalAttachment

  • AWS::IoT::ThingPrincipalAttachment

  • AWS::IoTThingsGraph::FlowTemplate

  • AWS::KinesisAnalytics::Application

  • AWS::KinesisAnalytics::ApplicationOutput

  • AWS::KinesisAnalytics::ApplicationReferenceDataSource

  • AWS::KinesisAnalyticsV2::ApplicationCloudWatchLoggingOption

  • AWS::KinesisAnalyticsV2::ApplicationOutput

  • AWS::KinesisAnalyticsV2::ApplicationReferenceDataSource

  • AWS::LakeFormation::DataLakeSettings

  • AWS::LakeFormation::Permissions

  • AWS::LakeFormation::Resource

  • AWS::ManagedBlockchain::Member

  • AWS::ManagedBlockchain::Node

  • AWS::MediaConvert::JobTemplate

  • AWS::MediaConvert::Preset

  • AWS::MediaConvert::Queue

  • AWS::MediaLive::Channel

  • AWS::MediaLive::Input

  • AWS::MediaLive::InputSecurityGroup

  • AWS::MediaStore::Container

  • AWS::OpsWorks::App

  • AWS::OpsWorks::ElasticLoadBalancerAttachment

  • AWS::OpsWorks::Instance

  • AWS::OpsWorks::Layer

  • AWS::OpsWorks::Stack

  • AWS::OpsWorks::UserProfile

  • AWS::OpsWorks::Volume

  • AWS::Pinpoint::ADMChannel

  • AWS::Pinpoint::APNSChannel

  • AWS::Pinpoint::APNSSandboxChannel

  • AWS::Pinpoint::APNSVoipChannel

  • AWS::Pinpoint::APNSVoipSandboxChannel

  • AWS::Pinpoint::App

  • AWS::Pinpoint::ApplicationSettings

  • AWS::Pinpoint::BaiduChannel

  • AWS::Pinpoint::Campaign

  • AWS::Pinpoint::EmailChannel

  • AWS::Pinpoint::EmailTemplate

  • AWS::Pinpoint::EventStream

  • AWS::Pinpoint::GCMChannel

  • AWS::Pinpoint::PushTemplate

  • AWS::Pinpoint::Segment

  • AWS::Pinpoint::SMSChannel

  • AWS::Pinpoint::SmsTemplate

  • AWS::Pinpoint::VoiceChannel

  • AWS::PinpointEmail::ConfigurationSet

  • AWS::PinpointEmail::ConfigurationSetEventDestination

  • AWS::PinpointEmail::DedicatedIpPool

  • AWS::PinpointEmail::Identity

  • AWS::QLDB::Ledger

  • AWS::RDS::DBSecurityGroup

  • AWS::RDS::DBSecurityGroupIngress

  • AWS::Redshift::ClusterSecurityGroup

  • AWS::Redshift::ClusterSecurityGroupIngress

  • AWS::Route53::RecordSet

  • AWS::Route53::RecordSetGroup

  • AWS::SageMaker::CodeRepository

  • AWS::SageMaker::EndpointConfig

  • AWS::SageMaker::Model

  • AWS::SageMaker::NotebookInstance

  • AWS::SageMaker::NotebookInstanceLifecycleConfig

  • AWS::SageMaker::Workteam

  • AWS::SDB::Domain

  • AWS::ServiceCatalog::AcceptedPortfolioShare

  • AWS::ServiceCatalog::LaunchRoleConstraint

  • AWS::ServiceCatalog::Portfolio

  • AWS::ServiceCatalog::StackSetConstraint

  • AWS::ServiceDiscovery::HttpNamespace

  • AWS::ServiceDiscovery::Instance

  • AWS::ServiceDiscovery::PrivateDnsNamespace

  • AWS::ServiceDiscovery::PublicDnsNamespace

  • AWS::ServiceDiscovery::Service

  • AWS::SES::ReceiptFilter

  • AWS::SES::ReceiptRule

  • AWS::SES::ReceiptRuleSet

  • AWS::SSM::MaintenanceWindow

  • AWS::SSM::MaintenanceWindowTarget

  • AWS::SSM::MaintenanceWindowTask

  • AWS::WAF::ByteMatchSet

  • AWS::WAF::IPSet

  • AWS::WAF::Rule

  • AWS::WAF::SizeConstraintSet

  • AWS::WAF::SqlInjectionMatchSet

  • AWS::WAF::WebACL

  • AWS::WAF::XssMatchSet

  • AWS::WAFRegional::ByteMatchSet

  • AWS::WAFRegional::GeoMatchSet

  • AWS::WAFRegional::IPSet

  • AWS::WAFRegional::RateBasedRule

  • AWS::WAFRegional::RegexPatternSet

  • AWS::WAFRegional::Rule

  • AWS::WAFRegional::SizeConstraintSet

  • AWS::WAFRegional::SqlInjectionMatchSet

  • AWS::WAFRegional::WebACL

  • AWS::WAFRegional::WebACLAssociation

  • AWS::WAFRegional::XssMatchSet

  • AWS::WorkSpaces::Workspace

  • AWS::AmazonMQ::ConfigurationAssociation

  • AWS::ApiGateway::DomainNameAccessAssociation

  • AWS::AppConfig::ExtensionAssociation

  • AWS::AppStream::ApplicationEntitlementAssociation

  • AWS::AppStream::ApplicationFleetAssociation

  • AWS::AppSync::DomainNameApiAssociation

  • AWS::AppSync::SourceApiAssociation

  • AWS::CleanRooms::ConfiguredTableAssociation

  • AWS::CleanRooms::IdNamespaceAssociation

  • AWS::CodeGuruReviewer::RepositoryAssociation

  • AWS::Cognito::IdentityPoolRoleAttachment

  • AWS::Cognito::UserPoolRiskConfigurationAttachment

  • AWS::Cognito::UserPoolUICustomizationAttachment

  • AWS::Cognito::UserPoolUserToGroupAttachment

  • AWS::Connect::IntegrationAssociation

  • AWS::Deadline::QueueFleetAssociation

  • AWS::Deadline::QueueLimitAssociation

  • AWS::EC2::EIPAssociation

  • AWS::EC2::EnclaveCertificateIamRoleAssociation

  • AWS::EC2::GatewayRouteTableAssociation

  • AWS::EC2::IPAMResourceDiscoveryAssociation

  • AWS::EC2::IpPoolRouteTableAssociation

  • AWS::EC2::LocalGatewayRouteTableVPCAssociation

  • AWS::EC2::LocalGatewayRouteTableVirtualInterfaceGroupAssociation

  • AWS::EC2::NetworkInterfaceAttachment

  • AWS::EC2::RouteServerAssociation

  • AWS::EC2::SecurityGroupVpcAssociation

  • AWS::EC2::SubnetNetworkAclAssociation

  • AWS::EC2::SubnetRouteTableAssociation

  • AWS::EC2::TransitGatewayAttachment

  • AWS::EC2::TransitGatewayMulticastDomainAssociation

  • AWS::EC2::TransitGatewayPeeringAttachment

  • AWS::EC2::TransitGatewayRouteTableAssociation

  • AWS::EC2::TransitGatewayVpcAttachment

  • AWS::EC2::VPCDHCPOptionsAssociation

  • AWS::EC2::VPCGatewayAttachment

  • AWS::EC2::VolumeAttachment

  • AWS::ECS::ClusterCapacityProviderAssociations

  • AWS::EKS::PodIdentityAssociation

  • AWS::FSx::DataRepositoryAssociation

  • AWS::FSx::S3AccessPointAttachment

  • AWS::GlobalAccelerator::CrossAccountAttachment

  • AWS::LakeFormation::TagAssociation

  • AWS::NetworkFirewall::VpcEndpointAssociation

  • AWS::NetworkManager::ConnectAttachment

  • AWS::NetworkManager::CustomerGatewayAssociation

  • AWS::NetworkManager::DirectConnectGatewayAttachment

  • AWS::NetworkManager::LinkAssociation

  • AWS::NetworkManager::SiteToSiteVpnAttachment

  • AWS::NetworkManager::TransitGatewayRouteTableAttachment

  • AWS::NetworkManager::VpcAttachment

  • AWS::Notifications::ChannelAssociation

  • AWS::Notifications::ManagedNotificationAccountContactAssociation

  • AWS::Notifications::ManagedNotificationAdditionalChannelAssociation

  • AWS::Notifications::OrganizationalUnitAssociation

  • AWS::ResourceExplorer2::DefaultViewAssociation

  • AWS::Route53Profiles::ProfileAssociation

  • AWS::Route53Profiles::ProfileResourceAssociation

  • AWS::Route53Resolver::FirewallRuleGroupAssociation

  • AWS::Route53Resolver::ResolverQueryLoggingConfigAssociation

  • AWS::Route53Resolver::ResolverRuleAssociation

  • AWS::SSM::Association

  • AWS::SecretsManager::SecretTargetAttachment

  • AWS::SecurityHub::PolicyAssociation

  • AWS::ServiceCatalog::PortfolioPrincipalAssociation

  • AWS::ServiceCatalog::PortfolioProductAssociation

  • AWS::ServiceCatalog::ServiceActionAssociation

  • AWS::ServiceCatalog::TagOptionAssociation

  • AWS::ServiceCatalogAppRegistry::AttributeGroupAssociation

  • AWS::ServiceCatalogAppRegistry::ResourceAssociation

  • AWS::VpcLattice::ServiceNetworkResourceAssociation

  • AWS::VpcLattice::ServiceNetworkServiceAssociation

  • AWS::VpcLattice::ServiceNetworkVpcAssociation

  • AWS::WAFv2::WebACLAssociation

  • AWS::Wisdom::AssistantAssociation

  • AWS::WorkspacesInstances::VolumeAssociation

  • AWS::IAM::Policy

  • AWS::SNS::TopicPolicy

  • AWS::SQS::QueuePolicy

  • AWS::EC2::NetworkAclEntry

  • AWS::EC2::VPNGatewayRoutePropagation

  • AWS::CloudFormation::Stack

  • AWS::CloudWatch::MetricStream

  • AWS::WorkSpaces::ConnectionAlias

  • AWS::IoT::ProvisioningTemplate

  • AWS::MediaPackage::Channel

  • AWS::CloudFront::OriginRequestPolicy

  • AWS::Route53Resolver::ResolverQueryLoggingConfig

  • AWS::NetworkManager::TransitGatewayRegistration

  • AWS::ImageBuilder::Image

  • AWS::Config::ConformancePack

  • AWS::S3::AccessPoint

  • AWS::CodeStarConnections::Connection

  • AWS::CloudFront::CachePolicy

  • AWS::FMS::NotificationChannel

  • AWS::ImageBuilder::InfrastructureConfiguration

  • AWS::Detective::Graph

  • AWS::EC2::CarrierGateway

  • AWS::CloudWatch::CompositeAlarm

  • AWS::CodeArtifact::Repository

  • AWS::GroundStation::DataflowEndpointGroup

  • AWS::ElasticLoadBalancingV2::Listener

  • AWS::ImageBuilder::ImageRecipe

  • AWS::NetworkManager::Device

  • AWS::Kendra::DataSource

  • AWS::Timestream::Database

  • AWS::CodeGuruProfiler::ProfilingGroup

  • AWS::Lambda::EventSourceMapping

  • AWS::ECR::Repository

  • AWS::WAFv2::IPSet

  • AWS::GameLift::Alias

  • AWS::IoTSiteWise::Asset

  • AWS::OpsWorksCM::Server

  • AWS::IoT::Authorizer

  • AWS::WAFv2::RuleGroup

  • AWS::NetworkManager::Site

  • AWS::ResourceGroups::Group

  • AWS::MediaPackage::PackagingConfiguration

  • AWS::ImageBuilder::ImagePipeline

  • AWS::ECS::TaskDefinition

  • AWS::Macie::CustomDataIdentifier

  • AWS::MediaPackage::OriginEndpoint

  • AWS::Logs::LogGroup

  • AWS::CodeArtifact::Domain

  • AWS::Kendra::Faq

  • AWS::ECS::TaskSet

  • AWS::WAFv2::RegexPatternSet

  • AWS::ECS::Cluster

  • AWS::SSO::Assignment

  • AWS::GlobalAccelerator::Listener

  • AWS::ServiceCatalog::CloudFormationProvisionedProduct

  • AWS::RDS::DBProxy

  • AWS::EC2::FlowLog

  • AWS::ImageBuilder::Component

  • AWS::CloudFront::RealtimeLogConfig

  • AWS::NetworkManager::GlobalNetwork

  • AWS::RDS::DBProxyTargetGroup

  • AWS::WAFv2::WebACL

  • AWS::IVS::StreamKey

  • AWS::IVS::PlaybackKeyPair

  • AWS::Macie::Session

  • AWS::Route53::HealthCheck

  • AWS::Synthetics::Canary

  • AWS::Lambda::CodeSigningConfig

  • AWS::EFS::AccessPoint

  • AWS::Timestream::Table

  • AWS::MediaPackage::PackagingGroup

  • AWS::ECS::PrimaryTaskSet

  • AWS::Config::ConfigurationAggregator

  • AWS::GroundStation::Config

  • AWS::IoTSiteWise::AssetModel

  • AWS::SES::ConfigurationSet

  • AWS::ImageBuilder::DistributionConfiguration

  • AWS::Config::OrganizationConformancePack

  • AWS::EC2::LocalGatewayRoute

  • AWS::KMS::Key

  • AWS::Detective::MemberInvitation

  • AWS::EKS::FargateProfile

  • AWS::MediaPackage::Asset

  • AWS::GlobalAccelerator::EndpointGroup

  • AWS::Macie::FindingsFilter

  • AWS::IoT::Certificate

  • AWS::SageMaker::MonitoringSchedule

  • AWS::IVS::Channel

  • AWS::Kendra::Index

  • AWS::EventSchemas::RegistryPolicy

  • AWS::KinesisFirehose::DeliveryStream

  • AWS::GlobalAccelerator::Accelerator

  • AWS::EC2::PrefixList

  • AWS::GameLift::GameServerGroup

  • AWS::NetworkManager::Link

  • AWS::EFS::FileSystem

  • AWS::Route53::HostedZone

  • AWS::GroundStation::MissionProfile

  • AWS::KMS::Alias

  • AWS::FMS::Policy

  • AWS::SSO::PermissionSet

  • AWS::StepFunctions::StateMachine

  • AWS::QLDB::Stream

  • AWS::IoTSiteWise::Gateway

  • AWS::ECS::Service

  • AWS::ECS::CapacityProvider

  • AWS::EC2::SecurityGroup

  • AWS::EC2::SecurityGroupIngress

  • AWS::EC2::SecurityGroupEgress

  • AWS::EC2::EC2Fleet

  • AWS::IAM::Group

  • AWS::IAM::Role

  • AWS::IAM::User

  • AWS::ApiGateway::GatewayResponse

  • AWS::S3::BucketPolicy

  • AWS::SNS::Topic

  • AWS::SNS::Subscription

  • AWS::RDS::DBInstance

  • AWS::RDS::DBParameterGroup

  • AWS::RDS::DBCluster

  • AWS::RDS::DBClusterParameterGroup

  • AWS::RDS::DBSubnetGroup

  • AWS::RDS::EventSubscription

  • AWS::RDS::GlobalCluster

  • AWS::RDS::OptionGroup

  • AWS::Neptune::DBInstance

  • AWS::Neptune::DBParameterGroup

  • AWS::Neptune::DBCluster

  • AWS::Neptune::DBClusterParameterGroup

  • AWS::Neptune::DBSubnetGroup

  • AWS::Redshift::Cluster

  • AWS::Redshift::ClusterParameterGroup

  • AWS::Redshift::ClusterSubnetGroup

  • AWS::Redshift::EndpointAccess

  • AWS::Redshift::EndpointAuthorization

  • AWS::Redshift::EventSubscription

  • AWS::Redshift::ScheduledAction

  • AWS::ElastiCache::SubnetGroup

  • AWS::ApiGateway::BasePathMapping

  • AWS::ApiGatewayV2::DomainName

  • AWS::ApplicationAutoScaling::ScalableTarget

  • AWS::Connect::ApprovedOrigin

  • AWS::EKS::Cluster

  • AWS::IAM::InstanceProfile

  • AWS::Lambda::EventInvokeConfig