スタックポリシーの設定 - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

スタックポリシーの設定

スタックポリシーを設定するときは、Effect、、Principal、および ActionResource要素が必要です。オプションでCondition要素を定義することもできます。

スタックポリシーを作成すると、デフォルトでスタック内のすべてのリソースの更新が防止されます。スタックポリシーをカスタマイズして、明示的に許可されるアクションを定義します。ポリシーを反転する場合は、すべてのアクションを許可する Allowステートメントを定義し、特定のリソースでのみアクションを禁止する明示的なDenyステートメントを指定できます。リファレンスについては、CloudFormation ドキュメントのこのスタックポリシーの例を参照してください。

これらの要素を使用してカスタムスタックポリシーを作成する方法とポリシーの例の詳細については、CloudFormation ドキュメントの「スタックポリシーの定義」および「スタックポリシーの例」を参照してください。