Я развертываю экземпляр EC2 с использованием CloudFormation, и мне нужно публиковать информацию о созданном экземпляре для конечной точки HTTP. Я планирую сделать это с помощью SNS. Тем не менее, я не хочу, чтобы экземпляр имел постоянный доступ к публикации в конечную точку или мог использовать CLI AWS.Временно разрешить доступ экземпляра EC2 к AWS CLI
Есть ли способ развернуть экземпляр с разрешением на публикацию в указанную тему SNS, а затем немедленно отменить разрешение?
Как вы запускаете CloudFormation? Одна из идей заключалась бы в том, чтобы любой процесс инициировал CloudFormation для публикации информации. об инстансе e может быть предоставлено как «Выход» стека CloudFormation. –
@JohnRotenstein, спасибо, это оказалось полезным – cameronliam