使用 CloudFormation StackSets 的先决条件 - AWS CloudFormation

使用 CloudFormation StackSets 的先决条件

StackSets 扩展了堆栈的功能,因此您可以在一次操作中跨多个账户和区域创建、更新或删除堆栈。

由于 StackSets 跨多个账户执行堆栈操作,您需要具有在 AWS 账户中定义的必要权限,然后才能创建第一个堆栈集。

您可以使用自行管理权限或服务托管权限管理 StackSets。

  • 对于自行管理的 StackSets,必须在每个目标账户和 AWS 区域中创建和管理 IAM 角色。有关更多信息,请参阅 授予自行管理的权限

  • 对于服务托管的 StackSets,则无需在每个账户中手动创建和管理 IAM 角色,AWS 为您处理角色的创建和权限。有关更多信息,请参阅 激活可信访问权限

注意

中国(北京)和中国(宁夏)区域目前不支持为 AWS CloudFormation StackSets 激活 AWS Organizations 的可信访问权限。