AWSは、CloudFormation:ListStacをCloud Volumes ONTAP ポリシーに追加することを通知するEメールを送信しました
環境
- Cloud Volumes ONTAP
- AWS
問題
AWSからお客様に、CloudFormation:ListStacをCloud Volumes ONTAP ポリシーに追加する必要がある旨のEメールが送信されました。
Eメール:
AWSから:
---------------------------------------------- :
2023年2月10日から2023年2月14日までの間に、
CloudFormation: ListStacksを追加するためにIAMポリシーを変更または添付する必要があるアカウントのプリンシパルについて、2023年3月27日までにお知らせしました。
2023年1月25日にDescriptionStacks[1] APIを更新し、
ターゲットStackNameを提供しない場合にListStacks権限を要求するようにした後、サービスの中断を回避するため。
2023年3月10日以降、CloudFormation: ListStacks権限を使用せずにDescriptionStacksを呼び出しているアカウントからのプリンシパルの検出を継続しているため、2023年5月22日まで期限が延長
され、新しいIAMポリシーを正しい権限で更新または添付できるようになりました。
CloudFormationは、
ListStacksパーミッションを持たないアカウントに関連付けられているプリンシパルを特定しました。2023年3月10日以降、ターゲットなしでDescribeStacksを呼び出します。これらのユーザまたはロールに
は、既存のCloudFormation:DescriptionStacks
権限に加えて、CloudFormation:ListStacks権限を含めるようにポリシーを更新する必要があります。
想定されるロール/Cloud-Manager-Operator-ABCDEFG ---- > SN(90820140000000008675309および9082014000000000008675309)
[アクション
が必要]
StackNameパラメータを指定しない場合にDescribeStacks API呼び出しを行うために使用されるIAMポリシーにCloudFormation ListStacks権限を追加[AWSアカウント:1234567890123]
assumed-role/ABB-OCCM-OXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX-XXX- -> SN(
90820140000000008675309および90820140000000008675309)
[アクションが必要]
StackNameパラメータを指定しない場合にDescriptionStacks API呼び出しを行うために使用されるIAMポリシーにCloudFormation ListStacks権限を追加[AWSアカウント:1234567890123]
AWSから:
---------------------------------------------- :
2023年2月10日から2023年2月14日までの間に、
CloudFormation: ListStacksを追加するためにIAMポリシーを変更または添付する必要があるアカウントのプリンシパルについて、2023年3月27日までにお知らせしました。
2023年1月25日にDescriptionStacks[1] APIを更新し、
ターゲットStackNameを提供しない場合にListStacks権限を要求するようにした後、サービスの中断を回避するため。
2023年3月10日以降、CloudFormation: ListStacks権限を使用せずにDescriptionStacksを呼び出しているアカウントからのプリンシパルの検出を継続しているため、2023年5月22日まで期限が延長
され、新しいIAMポリシーを正しい権限で更新または添付できるようになりました。
CloudFormationは、
ListStacksパーミッションを持たないアカウントに関連付けられているプリンシパルを特定しました。2023年3月10日以降、ターゲットなしでDescribeStacksを呼び出します。これらのユーザまたはロールに
は、既存のCloudFormation:DescriptionStacks
権限に加えて、CloudFormation:ListStacks権限を含めるようにポリシーを更新する必要があります。
想定されるロール/Cloud-Manager-Operator-ABCDEFG ---- > SN(90820140000000008675309および9082014000000000008675309)
[アクション
が必要]
StackNameパラメータを指定しない場合にDescribeStacks API呼び出しを行うために使用されるIAMポリシーにCloudFormation ListStacks権限を追加[AWSアカウント:1234567890123]
assumed-role/ABB-OCCM-OXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX-XXX- -> SN(
90820140000000008675309および90820140000000008675309)
[アクションが必要]
StackNameパラメータを指定しない場合にDescriptionStacks API呼び出しを行うために使用されるIAMポリシーにCloudFormation ListStacks権限を追加[AWSアカウント:1234567890123]