View a markdown version of this page

驗證堆疊部署 - AWS CloudFormation

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

驗證堆疊部署

透過部署前驗證,您可以在 CloudFormation 佈建資源之前識別和解決潛在的部署問題。部署前驗證會在建立堆疊、更新堆疊和建立變更集操作上自動執行,並在幾秒鐘內擷取常見錯誤。

部署前驗證的運作方式

部署前驗證涉及下列階段:

  1. 啟動堆疊操作 – 像平常一樣建立堆疊、更新堆疊或建立變更集。預設會在所有三個操作上啟用部署前驗證。

  2. 驗證執行 – CloudFormation 會針對您的範本和目標環境執行多個驗證檢查。CloudFormation 支援六種類型的部署前驗證。屬性語法驗證和資源名稱衝突偵測會在所有支援的操作上執行。僅在變更集建立期間執行的四個額外驗證:S3 儲存貯體清空驗證、服務配額檢查、記錄器衝突偵測和 ECR 儲存庫刪除整備。

  3. 檢閱驗證結果 – CloudFormation 會針對發現的任何問題提供詳細意見回饋,包括精確找出範本中問題位置的路徑,以及消除手動範本偵錯。

  4. 解決問題 – 在繼續部署之前,透過更新您的範本或解決衝突來解決已識別的問題。

  5. 自信地執行 - 繼續部署,了解常見的故障案例已預先驗證。

注意

對於建立堆疊和更新堆疊操作,驗證會作為操作本身的一部分執行。如果驗證在失敗模式下失敗,操作會在佈建任何資源之前停止,且堆疊狀態會反映驗證失敗。對於變更集,變更集狀態會顯示 FAILED

考量事項

當您使用部署前驗證時,請記住下列事項:

  • 部署前驗證著重於常見的部署失敗案例。它不保證您的部署會成功,但可降低常見故障的可能性。

  • 驗證模式的行為不同:

    • 失敗模式會在驗證偵測到錯誤時佈建任何資源之前停止操作。對於 CreateStack 和 UpdateStack,操作失敗,堆疊狀態反映驗證失敗。對於 CreateChangeSet,變更集狀態會顯示 FAILED。這適用於屬性語法錯誤和資源命名衝突。

    • WARN 模式允許在驗證失敗時成功建立變更集,提供警告,讓開發人員可以在執行之前檢閱和處理。這適用於限制條件違規,例如可透過手動介入解決的 S3 儲存貯體清空。

  • 對於變更集操作,驗證結果會繫結到特定的變更集。如果您修改範本,請建立新的變更集,以取得更新的驗證結果。對於 CreateStack 和 UpdateStack 操作,請使用 describe-events命令搭配 操作 ID 來存取驗證結果。

  • S3 儲存貯體驗證只會檢查物件是否存在,而不是儲存貯體政策或其他可能防止刪除的限制。

  • 部署前驗證會在驗證執行時,將少量延遲新增至建立堆疊和更新堆疊操作。這通常是幾秒鐘。如果您需要略過特定操作的驗證,請使用 DisableValidation 參數。

先決條件

若要使用部署前驗證,您必須具有:

  • 建立堆疊、更新堆疊或建立變更集,以及讀取帳戶中資源所需的 IAM 許可。在建立變更集期間執行的驗證檢查需要下列額外許可:

    • 服務配額檢查cloudwatch:GetMetricDatalambda:GetAccountSettingsec2:DescribeSecurityGroupsservicequotas:GetServiceQuotaiam:GetAccountSummary

    • 記錄器衝突檢查config:ListConfigurationRecorders

    • S3 儲存貯體清空和 ECR 儲存庫檢查s3:ListBucketV2ecr:ListImages

  • 存取 AWS 區域 部署堆疊的 。

  • 您要在部署前驗證的 CloudFormation 範本。

停用部署前驗證

根據預設,部署前驗證會執行。若要略過特定操作的驗證,請使用 DisableValidation 參數。

在下列情況下停用驗證:

  • 當您已透過其他方式驗證範本時 (例如 cfn-lintcdk validate或 CI 檢查)

  • 當您需要將時間敏感部署的操作延遲降至最低時

  • 當已知的誤報封鎖您的部署時,您需要繼續

AWS CLI 範例:

aws cloudformation create-stack --stack-name MyStack --template-body file://template.yaml --disable-validation
aws cloudformation update-stack --stack-name MyStack --template-body file://template.yaml --disable-validation

API:在 CreateStackUpdateStack API 呼叫true上將 DisableValidation 參數設定為 。

注意

停用驗證表示 CloudFormation 在嘗試佈建資源之前不會發現常見錯誤。

驗證堆疊部署 (主控台)

部署前驗證會在 CreateStack 和 UpdateStack 操作上自動執行。不需要其他步驟。

在堆疊建立或更新期間驗證
  1. 像平常一樣建立或更新堆疊。

  2. 如果驗證偵測到錯誤,操作會在佈建開始之前停止。堆疊狀態反映驗證失敗。

  3. 若要檢閱驗證結果,請開啟堆疊的事件索引標籤,然後選擇操作 ID,或選擇橫幅或狀態原因欄中的連結。操作檢視頁面會直接在部署驗證索引標籤上開啟,其中顯示驗證詳細資訊,包括邏輯 ID、資源類型、驗證類型、模式和狀態原因。

  4. 修正範本中已識別的問題,然後重試 操作。

使用變更集驗證 (主控台)

您也可以使用變更集在部署之前驗證您的範本。變更集支援所有六個驗證類型,包括僅在變更集建立期間可用的 WARN 模式驗證 (S3 儲存貯體清空、服務配額、Config Recorder 衝突和 ECR 儲存庫刪除整備)。您可以使用變更集來驗證新堆疊再建立,或驗證現有堆疊的更新。

使用變更集驗證
  1. 登入 AWS 管理主控台 並在 https://https://console.aws.amazon.com/cloudformation 開啟 CloudFormation 主控台。

  2. 在畫面頂端的導覽列上,選擇 AWS 區域 堆疊所在的 。

  3. 堆疊頁面上,選擇您要建立變更集的執行中堆疊。

  4. 在堆疊詳細資訊窗格中,選擇更新堆疊,然後選擇建立變更集

  5. 建立堆疊名稱的變更集頁面上,上傳已更新的範本或指定範本來源。

  6. 選擇下一步,繼續進行剩餘的變更集組態步驟。

  7. 如果範本包括 IAM 資源,請在功能中選擇我確認 CloudFormation 可能會建立 IAM 資源。IAM 資源可以修改您 AWS 帳戶中的許可;檢閱這些資源,以確保您只允許您想要的動作。如需詳細資訊,請參閱 CloudFormation 範本中的確認 IAM 資源

  8. 檢閱頁面上,選擇建立變更集

  9. CloudFormation 會建立變更集並執行驗證檢查。在部署驗證索引標籤中檢閱驗證結果。

  10. 如果驗證通過或您對警告感到滿意,請選擇執行變更集以部署變更。

  11. 如果驗證失敗,請修正問題並建立新的變更集,以重新驗證您的部署。

驗證堆疊部署 (AWS CLI)

部署前驗證會自動在 create-stackupdate-stack命令上執行。

建立具有驗證的堆疊

使用下列命令來建立堆疊。部署前驗證會自動執行。

aws cloudformation create-stack \ --stack-name MyStack \ --template-body file://template.yaml
使用驗證更新堆疊

使用下列命令來更新堆疊。部署前驗證會自動執行。

aws cloudformation update-stack \ --stack-name MyStack \ --template-body file://updated-template.yaml
檢視驗證結果

使用下列命令來檢視堆疊操作的驗證結果。

aws cloudformation describe-events \ --stack-name MyStack

驗證錯誤的範例輸出:

{ "OperationEvents":[ { "EventId":"9b5c9a29-4704-4ad0-8082-afb49418d55b", "StackId":"arn:aws:cloudformation:us-east-1:123456789012:stack/MyStack/c3908380-b357-11f0-a97f-0ad08f35df65", "OperationId":"f558b823-e1e3-4de3-a222-e6b930ddcad4", "OperationType":"CREATE_STACK", "OperationStatus":"FAILED", "EventType":"STACK_EVENT", "Timestamp":"2025-10-27T17:10:02.923Z", "StartTime":"2025-10-27T17:09:57.537Z", "EndTime":"2025-10-27T17:10:02.923Z" }, { "EventId":"2d8c3262-3468-4283-82fb-6e780e9e4f1d", "StackId":"arn:aws:cloudformation:us-east-1:123456789012:stack/MyStack/c3908380-b357-11f0-a97f-0ad08f35df65", "OperationId":"f558b823-e1e3-4de3-a222-e6b930ddcad4", "OperationType":"CREATE_STACK", "EventType":"VALIDATION_ERROR", "LogicalResourceId":"NotificationBucket", "PhysicalResourceId":"", "ResourceType":"AWS::S3::Bucket", "Timestamp":"2025-10-27T17:10:02.461Z", "ValidationFailureMode":"FAIL", "ValidationName":"PROPERTY_VALIDATION", "ValidationStatus":"FAILED", "ValidationStatusReason":"#/NotificationConfiguration/QueueConfigurations/0: required key [Event] not found", "ValidationPath":"/Resources/NotificationBucket/Properties/NotificationConfiguration/QueueConfigurations/0" } ] }

使用變更集驗證 (AWS CLI)

變更集也會出現無法在直接堆疊操作上使用的表面 WARN 模式驗證。

使用變更集驗證
  1. 使用 create-change-set 命令:

    aws cloudformation create-change-set \ --stack-name MyStack \ --change-set-name MyChangeSet \ --change-set-type "CREATE" \ --template-body file://updated-template.yaml

    命令會同時傳回變更集 ARN 和堆疊 ARN。

  2. 使用 describe-events 命令搭配變更集 ARN 來檢閱驗證狀態和結果。

    aws cloudformation describe-events \ --change-set-name "arn:aws:cloudformation:us-east-1:123456789012:changeSet/MyChangeSet/94498df5-1afb-43b1-9869-9f82b2d877ac"
  3. 更新範本以解決任何驗證錯誤,然後建立新的變更集。

  4. 驗證通過後,執行變更集:

    aws cloudformation execute-change-set \ --change-set-name MyChangeSet \ --stack-name MyStack

驗證類型

部署前驗證包括以下類型的檢查:

  • 屬性語法驗證 – 根據資源結構描述驗證 AWS 資源屬性。它會檢查所需的屬性和有效的屬性值,並識別已棄用或不支援的屬性組合。

  • 資源名稱衝突偵測 – 檢查命名是否與現有 AWS 資源衝突。它會驗證資源名稱是否符合 AWS 命名要求,並在部署嘗試之前識別潛在的衝突。

  • S3 儲存貯體清空驗證 – 嘗試刪除包含物件的 S3 儲存貯體時發出警告。它提供物件計數,以協助評估刪除影響,並協助防止常見的 S3 刪除失敗。

  • Service Quota 驗證 – 檢查建立資源是否會超過您的 AWS 服務配額。此驗證目前僅在變更集建立期間執行,並在 WARN 模式下操作。操作會繼續進行,您會收到有關潛在配額問題的提醒。

  • 記錄器衝突偵測 – 當您的範本將規則新增至未啟用記錄的帳戶,或在已啟用記錄器的帳戶中定義記錄器時發出警告。此驗證目前僅在變更集建立期間執行,並在 WARN 模式下操作。

  • ECR 儲存庫刪除準備 – 驗證要刪除的 ECR 儲存庫是否為空,或具有適當的強制刪除設定。此驗證目前僅在變更集建立期間執行,並在 WARN 模式下操作。

下表摘要說明每個驗證類型、其模式,以及其執行所在的操作。

驗證類型 Mode 可用位置
屬性語法驗證 FAIL CreateStack、UpdateStack、CreateChangeSet
資源名稱衝突 (RAE) FAIL CreateStack、UpdateStack、CreateChangeSet
S3 儲存貯體清空 WARN CreateChangeSet
服務配額 WARN CreateChangeSet
記錄器衝突 WARN CreateChangeSet
ECR 儲存庫刪除整備 WARN CreateChangeSet

每個驗證類型都會在範本中提供特定的錯誤訊息和錯誤位置,以協助您快速解決問題。

資源限制

部署前驗證不支援下列資源類型:

  • AWS::ApiGatewayV2::ApiGatewayManagedOverrides

  • AWS::ApiGatewayV2::Stage

  • AWS::AppMesh::GatewayRoute

  • AWS::AppMesh::Mesh

  • AWS::AppMesh::Route

  • AWS::AppMesh::VirtualGateway

  • AWS::AppMesh::VirtualNode

  • AWS::AppMesh::VirtualRouter

  • AWS::AppMesh::VirtualService

  • AWS::AppStream::Fleet

  • AWS::AppStream::Stack

  • AWS::AppStream::StackFleetAssociation

  • AWS::AppStream::StackUserAssociation

  • AWS::AppStream::User

  • AWS::AppSync::ApiCache

  • AWS::AppSync::ApiKey

  • AWS::AppSync::GraphQLSchema

  • AWS::AutoScalingPlans::ScalingPlan

  • AWS::Budgets::Budget

  • AWS::CertificateManager::Certificate

  • AWS::Cloud9::EnvironmentEC2

  • AWS::CloudFormation::CustomResource

  • AWS::CloudFormation::Macro

  • AWS::CloudFormation::WaitCondition

  • AWS::CloudFormation::WaitConditionHandle

  • AWS::CloudFront::StreamingDistribution

  • AWS::CloudWatch::AnomalyDetector

  • AWS::CloudWatch::InsightRule

  • AWS::CodeBuild::Project

  • AWS::CodeBuild::ReportGroup

  • AWS::CodeBuild::SourceCredential

  • AWS::CodeCommit::Repository

  • AWS::CodeDeploy::DeploymentGroup

  • AWS::CodeStar::GitHubRepository

  • AWS::Config::ConfigurationRecorder

  • AWS::Config::DeliveryChannel

  • AWS::Config::OrganizationConfigRule

  • AWS::Config::RemediationConfiguration

  • AWS::DAX::Cluster

  • AWS::DAX::ParameterGroup

  • AWS::DAX::SubnetGroup

  • AWS::DirectoryService::MicrosoftAD

  • AWS::DLM::LifecyclePolicy

  • AWS::DMS::Certificate

  • AWS::DMS::Endpoint

  • AWS::DMS::EventSubscription

  • AWS::DMS::ReplicationInstance

  • AWS::DMS::ReplicationSubnetGroup

  • AWS::DMS::ReplicationTask

  • AWS::DocDB::DBCluster

  • AWS::DocDB::DBClusterParameterGroup

  • AWS::DocDB::DBInstance

  • AWS::DocDB::DBSubnetGroup

  • AWS::DocDB::EventSubscription

  • AWS::EC2::ClientVpnAuthorizationRule

  • AWS::EC2::ClientVpnEndpoint

  • AWS::EC2::ClientVpnRoute

  • AWS::EC2::ClientVpnTargetNetworkAssociation

  • AWS::EC2::NetworkInterfacePermission

  • AWS::ElastiCache::CacheCluster

  • AWS::ElastiCache::ReplicationGroup

  • AWS::ElastiCache::SecurityGroup

  • AWS::ElastiCache::SecurityGroupIngress

  • AWS::ElasticLoadBalancing::LoadBalancer

  • AWS::ElasticLoadBalancingV2::ListenerCertificate

  • AWS::Elasticsearch::Domain

  • AWS::EMR::Cluster

  • AWS::EMR::InstanceFleetConfig

  • AWS::EMR::InstanceGroupConfig

  • AWS::FSx::FileSystem

  • AWS::FSx::Snapshot

  • AWS::FSx::StorageVirtualMachine

  • AWS::FSx::Volume

  • AWS::Glue::Classifier

  • AWS::Glue::Connection

  • AWS::Glue::CustomEntityType

  • AWS::Glue::DataCatalogEncryptionSettings

  • AWS::Glue::DataQualityRuleset

  • AWS::Glue::DevEndpoint

  • AWS::Glue::MLTransform

  • AWS::Glue::Partition

  • AWS::Glue::SecurityConfiguration

  • AWS::Glue::Table

  • AWS::Glue::TableOptimizer

  • AWS::Glue::Workflow

  • AWS::Greengrass::ConnectorDefinition

  • AWS::Greengrass::ConnectorDefinitionVersion

  • AWS::Greengrass::CoreDefinition

  • AWS::Greengrass::CoreDefinitionVersion

  • AWS::Greengrass::DeviceDefinition

  • AWS::Greengrass::DeviceDefinitionVersion

  • AWS::Greengrass::FunctionDefinition

  • AWS::Greengrass::FunctionDefinitionVersion

  • AWS::Greengrass::Group

  • AWS::Greengrass::GroupVersion

  • AWS::Greengrass::LoggerDefinition

  • AWS::Greengrass::LoggerDefinitionVersion

  • AWS::Greengrass::ResourceDefinition

  • AWS::Greengrass::ResourceDefinitionVersion

  • AWS::Greengrass::SubscriptionDefinition

  • AWS::Greengrass::SubscriptionDefinitionVersion

  • AWS::IAM::AccessKey

  • AWS::IAM::UserToGroupAddition

  • AWS::IoT::PolicyPrincipalAttachment

  • AWS::IoT::ThingPrincipalAttachment

  • AWS::IoTThingsGraph::FlowTemplate

  • AWS::KinesisAnalytics::Application

  • AWS::KinesisAnalytics::ApplicationOutput

  • AWS::KinesisAnalytics::ApplicationReferenceDataSource

  • AWS::KinesisAnalyticsV2::ApplicationCloudWatchLoggingOption

  • AWS::KinesisAnalyticsV2::ApplicationOutput

  • AWS::KinesisAnalyticsV2::ApplicationReferenceDataSource

  • AWS::LakeFormation::DataLakeSettings

  • AWS::LakeFormation::Permissions

  • AWS::LakeFormation::Resource

  • AWS::ManagedBlockchain::Member

  • AWS::ManagedBlockchain::Node

  • AWS::MediaConvert::JobTemplate

  • AWS::MediaConvert::Preset

  • AWS::MediaConvert::Queue

  • AWS::MediaLive::Channel

  • AWS::MediaLive::Input

  • AWS::MediaLive::InputSecurityGroup

  • AWS::MediaStore::Container

  • AWS::OpsWorks::App

  • AWS::OpsWorks::ElasticLoadBalancerAttachment

  • AWS::OpsWorks::Instance

  • AWS::OpsWorks::Layer

  • AWS::OpsWorks::Stack

  • AWS::OpsWorks::UserProfile

  • AWS::OpsWorks::Volume

  • AWS::Pinpoint::ADMChannel

  • AWS::Pinpoint::APNSChannel

  • AWS::Pinpoint::APNSSandboxChannel

  • AWS::Pinpoint::APNSVoipChannel

  • AWS::Pinpoint::APNSVoipSandboxChannel

  • AWS::Pinpoint::App

  • AWS::Pinpoint::ApplicationSettings

  • AWS::Pinpoint::BaiduChannel

  • AWS::Pinpoint::Campaign

  • AWS::Pinpoint::EmailChannel

  • AWS::Pinpoint::EmailTemplate

  • AWS::Pinpoint::EventStream

  • AWS::Pinpoint::GCMChannel

  • AWS::Pinpoint::PushTemplate

  • AWS::Pinpoint::Segment

  • AWS::Pinpoint::SMSChannel

  • AWS::Pinpoint::SmsTemplate

  • AWS::Pinpoint::VoiceChannel

  • AWS::PinpointEmail::ConfigurationSet

  • AWS::PinpointEmail::ConfigurationSetEventDestination

  • AWS::PinpointEmail::DedicatedIpPool

  • AWS::PinpointEmail::Identity

  • AWS::QLDB::Ledger

  • AWS::RDS::DBSecurityGroup

  • AWS::RDS::DBSecurityGroupIngress

  • AWS::Redshift::ClusterSecurityGroup

  • AWS::Redshift::ClusterSecurityGroupIngress

  • AWS::Route53::RecordSet

  • AWS::Route53::RecordSetGroup

  • AWS::SageMaker::CodeRepository

  • AWS::SageMaker::EndpointConfig

  • AWS::SageMaker::Model

  • AWS::SageMaker::NotebookInstance

  • AWS::SageMaker::NotebookInstanceLifecycleConfig

  • AWS::SageMaker::Workteam

  • AWS::SDB::Domain

  • AWS::ServiceCatalog::AcceptedPortfolioShare

  • AWS::ServiceCatalog::LaunchRoleConstraint

  • AWS::ServiceCatalog::Portfolio

  • AWS::ServiceCatalog::StackSetConstraint

  • AWS::ServiceDiscovery::HttpNamespace

  • AWS::ServiceDiscovery::Instance

  • AWS::ServiceDiscovery::PrivateDnsNamespace

  • AWS::ServiceDiscovery::PublicDnsNamespace

  • AWS::ServiceDiscovery::Service

  • AWS::SES::ReceiptFilter

  • AWS::SES::ReceiptRule

  • AWS::SES::ReceiptRuleSet

  • AWS::SSM::MaintenanceWindow

  • AWS::SSM::MaintenanceWindowTarget

  • AWS::SSM::MaintenanceWindowTask

  • AWS::WAF::ByteMatchSet

  • AWS::WAF::IPSet

  • AWS::WAF::Rule

  • AWS::WAF::SizeConstraintSet

  • AWS::WAF::SqlInjectionMatchSet

  • AWS::WAF::WebACL

  • AWS::WAF::XssMatchSet

  • AWS::WAFRegional::ByteMatchSet

  • AWS::WAFRegional::GeoMatchSet

  • AWS::WAFRegional::IPSet

  • AWS::WAFRegional::RateBasedRule

  • AWS::WAFRegional::RegexPatternSet

  • AWS::WAFRegional::Rule

  • AWS::WAFRegional::SizeConstraintSet

  • AWS::WAFRegional::SqlInjectionMatchSet

  • AWS::WAFRegional::WebACL

  • AWS::WAFRegional::WebACLAssociation

  • AWS::WAFRegional::XssMatchSet

  • AWS::WorkSpaces::Workspace

  • AWS::AmazonMQ::ConfigurationAssociation

  • AWS::ApiGateway::DomainNameAccessAssociation

  • AWS::AppConfig::ExtensionAssociation

  • AWS::AppStream::ApplicationEntitlementAssociation

  • AWS::AppStream::ApplicationFleetAssociation

  • AWS::AppSync::DomainNameApiAssociation

  • AWS::AppSync::SourceApiAssociation

  • AWS::CleanRooms::ConfiguredTableAssociation

  • AWS::CleanRooms::IdNamespaceAssociation

  • AWS::CodeGuruReviewer::RepositoryAssociation

  • AWS::Cognito::IdentityPoolRoleAttachment

  • AWS::Cognito::UserPoolRiskConfigurationAttachment

  • AWS::Cognito::UserPoolUICustomizationAttachment

  • AWS::Cognito::UserPoolUserToGroupAttachment

  • AWS::Connect::IntegrationAssociation

  • AWS::Deadline::QueueFleetAssociation

  • AWS::Deadline::QueueLimitAssociation

  • AWS::EC2::EIPAssociation

  • AWS::EC2::EnclaveCertificateIamRoleAssociation

  • AWS::EC2::GatewayRouteTableAssociation

  • AWS::EC2::IPAMResourceDiscoveryAssociation

  • AWS::EC2::IpPoolRouteTableAssociation

  • AWS::EC2::LocalGatewayRouteTableVPCAssociation

  • AWS::EC2::LocalGatewayRouteTableVirtualInterfaceGroupAssociation

  • AWS::EC2::NetworkInterfaceAttachment

  • AWS::EC2::RouteServerAssociation

  • AWS::EC2::SecurityGroupVpcAssociation

  • AWS::EC2::SubnetNetworkAclAssociation

  • AWS::EC2::SubnetRouteTableAssociation

  • AWS::EC2::TransitGatewayAttachment

  • AWS::EC2::TransitGatewayMulticastDomainAssociation

  • AWS::EC2::TransitGatewayPeeringAttachment

  • AWS::EC2::TransitGatewayRouteTableAssociation

  • AWS::EC2::TransitGatewayVpcAttachment

  • AWS::EC2::VPCDHCPOptionsAssociation

  • AWS::EC2::VPCGatewayAttachment

  • AWS::EC2::VolumeAttachment

  • AWS::ECS::ClusterCapacityProviderAssociations

  • AWS::EKS::PodIdentityAssociation

  • AWS::FSx::DataRepositoryAssociation

  • AWS::FSx::S3AccessPointAttachment

  • AWS::GlobalAccelerator::CrossAccountAttachment

  • AWS::LakeFormation::TagAssociation

  • AWS::NetworkFirewall::VpcEndpointAssociation

  • AWS::NetworkManager::ConnectAttachment

  • AWS::NetworkManager::CustomerGatewayAssociation

  • AWS::NetworkManager::DirectConnectGatewayAttachment

  • AWS::NetworkManager::LinkAssociation

  • AWS::NetworkManager::SiteToSiteVpnAttachment

  • AWS::NetworkManager::TransitGatewayRouteTableAttachment

  • AWS::NetworkManager::VpcAttachment

  • AWS::Notifications::ChannelAssociation

  • AWS::Notifications::ManagedNotificationAccountContactAssociation

  • AWS::Notifications::ManagedNotificationAdditionalChannelAssociation

  • AWS::Notifications::OrganizationalUnitAssociation

  • AWS::ResourceExplorer2::DefaultViewAssociation

  • AWS::Route53Profiles::ProfileAssociation

  • AWS::Route53Profiles::ProfileResourceAssociation

  • AWS::Route53Resolver::FirewallRuleGroupAssociation

  • AWS::Route53Resolver::ResolverQueryLoggingConfigAssociation

  • AWS::Route53Resolver::ResolverRuleAssociation

  • AWS::SSM::Association

  • AWS::SecretsManager::SecretTargetAttachment

  • AWS::SecurityHub::PolicyAssociation

  • AWS::ServiceCatalog::PortfolioPrincipalAssociation

  • AWS::ServiceCatalog::PortfolioProductAssociation

  • AWS::ServiceCatalog::ServiceActionAssociation

  • AWS::ServiceCatalog::TagOptionAssociation

  • AWS::ServiceCatalogAppRegistry::AttributeGroupAssociation

  • AWS::ServiceCatalogAppRegistry::ResourceAssociation

  • AWS::VpcLattice::ServiceNetworkResourceAssociation

  • AWS::VpcLattice::ServiceNetworkServiceAssociation

  • AWS::VpcLattice::ServiceNetworkVpcAssociation

  • AWS::WAFv2::WebACLAssociation

  • AWS::Wisdom::AssistantAssociation

  • AWS::WorkspacesInstances::VolumeAssociation

  • AWS::IAM::Policy

  • AWS::SNS::TopicPolicy

  • AWS::SQS::QueuePolicy

  • AWS::EC2::NetworkAclEntry

  • AWS::EC2::VPNGatewayRoutePropagation

  • AWS::CloudFormation::Stack

  • AWS::CloudWatch::MetricStream

  • AWS::WorkSpaces::ConnectionAlias

  • AWS::IoT::ProvisioningTemplate

  • AWS::MediaPackage::Channel

  • AWS::CloudFront::OriginRequestPolicy

  • AWS::Route53Resolver::ResolverQueryLoggingConfig

  • AWS::NetworkManager::TransitGatewayRegistration

  • AWS::ImageBuilder::Image

  • AWS::Config::ConformancePack

  • AWS::S3::AccessPoint

  • AWS::CodeStarConnections::Connection

  • AWS::CloudFront::CachePolicy

  • AWS::FMS::NotificationChannel

  • AWS::ImageBuilder::InfrastructureConfiguration

  • AWS::Detective::Graph

  • AWS::EC2::CarrierGateway

  • AWS::CloudWatch::CompositeAlarm

  • AWS::CodeArtifact::Repository

  • AWS::GroundStation::DataflowEndpointGroup

  • AWS::ElasticLoadBalancingV2::Listener

  • AWS::ImageBuilder::ImageRecipe

  • AWS::NetworkManager::Device

  • AWS::Kendra::DataSource

  • AWS::Timestream::Database

  • AWS::CodeGuruProfiler::ProfilingGroup

  • AWS::Lambda::EventSourceMapping

  • AWS::ECR::Repository

  • AWS::WAFv2::IPSet

  • AWS::GameLift::Alias

  • AWS::IoTSiteWise::Asset

  • AWS::OpsWorksCM::Server

  • AWS::IoT::Authorizer

  • AWS::WAFv2::RuleGroup

  • AWS::NetworkManager::Site

  • AWS::ResourceGroups::Group

  • AWS::MediaPackage::PackagingConfiguration

  • AWS::ImageBuilder::ImagePipeline

  • AWS::ECS::TaskDefinition

  • AWS::Macie::CustomDataIdentifier

  • AWS::MediaPackage::OriginEndpoint

  • AWS::Logs::LogGroup

  • AWS::CodeArtifact::Domain

  • AWS::Kendra::Faq

  • AWS::ECS::TaskSet

  • AWS::WAFv2::RegexPatternSet

  • AWS::ECS::Cluster

  • AWS::SSO::Assignment

  • AWS::GlobalAccelerator::Listener

  • AWS::ServiceCatalog::CloudFormationProvisionedProduct

  • AWS::RDS::DBProxy

  • AWS::EC2::FlowLog

  • AWS::ImageBuilder::Component

  • AWS::CloudFront::RealtimeLogConfig

  • AWS::NetworkManager::GlobalNetwork

  • AWS::RDS::DBProxyTargetGroup

  • AWS::WAFv2::WebACL

  • AWS::IVS::StreamKey

  • AWS::IVS::PlaybackKeyPair

  • AWS::Macie::Session

  • AWS::Route53::HealthCheck

  • AWS::Synthetics::Canary

  • AWS::Lambda::CodeSigningConfig

  • AWS::EFS::AccessPoint

  • AWS::Timestream::Table

  • AWS::MediaPackage::PackagingGroup

  • AWS::ECS::PrimaryTaskSet

  • AWS::Config::ConfigurationAggregator

  • AWS::GroundStation::Config

  • AWS::IoTSiteWise::AssetModel

  • AWS::SES::ConfigurationSet

  • AWS::ImageBuilder::DistributionConfiguration

  • AWS::Config::OrganizationConformancePack

  • AWS::EC2::LocalGatewayRoute

  • AWS::KMS::Key

  • AWS::Detective::MemberInvitation

  • AWS::EKS::FargateProfile

  • AWS::MediaPackage::Asset

  • AWS::GlobalAccelerator::EndpointGroup

  • AWS::Macie::FindingsFilter

  • AWS::IoT::Certificate

  • AWS::SageMaker::MonitoringSchedule

  • AWS::IVS::Channel

  • AWS::Kendra::Index

  • AWS::EventSchemas::RegistryPolicy

  • AWS::KinesisFirehose::DeliveryStream

  • AWS::GlobalAccelerator::Accelerator

  • AWS::EC2::PrefixList

  • AWS::GameLift::GameServerGroup

  • AWS::NetworkManager::Link

  • AWS::EFS::FileSystem

  • AWS::Route53::HostedZone

  • AWS::GroundStation::MissionProfile

  • AWS::KMS::Alias

  • AWS::FMS::Policy

  • AWS::SSO::PermissionSet

  • AWS::StepFunctions::StateMachine

  • AWS::QLDB::Stream

  • AWS::IoTSiteWise::Gateway

  • AWS::ECS::Service

  • AWS::ECS::CapacityProvider

  • AWS::EC2::SecurityGroup

  • AWS::EC2::SecurityGroupIngress

  • AWS::EC2::SecurityGroupEgress

  • AWS::EC2::EC2Fleet

  • AWS::IAM::Group

  • AWS::IAM::Role

  • AWS::IAM::User

  • AWS::ApiGateway::GatewayResponse

  • AWS::S3::BucketPolicy

  • AWS::SNS::Topic

  • AWS::SNS::Subscription

  • AWS::RDS::DBInstance

  • AWS::RDS::DBParameterGroup

  • AWS::RDS::DBCluster

  • AWS::RDS::DBClusterParameterGroup

  • AWS::RDS::DBSubnetGroup

  • AWS::RDS::EventSubscription

  • AWS::RDS::GlobalCluster

  • AWS::RDS::OptionGroup

  • AWS::Neptune::DBInstance

  • AWS::Neptune::DBParameterGroup

  • AWS::Neptune::DBCluster

  • AWS::Neptune::DBClusterParameterGroup

  • AWS::Neptune::DBSubnetGroup

  • AWS::Redshift::Cluster

  • AWS::Redshift::ClusterParameterGroup

  • AWS::Redshift::ClusterSubnetGroup

  • AWS::Redshift::EndpointAccess

  • AWS::Redshift::EndpointAuthorization

  • AWS::Redshift::EventSubscription

  • AWS::Redshift::ScheduledAction

  • AWS::ElastiCache::SubnetGroup

  • AWS::ApiGateway::BasePathMapping

  • AWS::ApiGatewayV2::DomainName

  • AWS::ApplicationAutoScaling::ScalableTarget

  • AWS::Connect::ApprovedOrigin

  • AWS::EKS::Cluster

  • AWS::IAM::InstanceProfile

  • AWS::Lambda::EventInvokeConfig