AWS CloudFormation
User Guide (API Version 2010-05-15)
AWS 服务或AWS文档中描述的功能,可能因地区/位置而异。请点击 Amazon AWS 入门,可查看中国地区的具体差异

AWS CloudFormation 和 VPC 终端节点

您可以使用 VPC 端点在您的 VPC 和其他 AWS 服务之间创建私有连接,无需通过 Internet、NAT 实例、VPN 连接或 AWS Direct Connect 进行访问。如果您使用 AWS CloudFormation 在带有 VPC 端点的 VPC 中创建资源,则可能需要修改 IAM 端点策略,以便允许访问特定的 S3 存储桶。

AWS CloudFormation 在每个区域都有 S3 存储桶,以监视对自定义资源请求或等待条件的响应。如果模板在 VPC 中包含有自定义资源或等待条件,则 VPC 端点策略必须允许用户向以下存储桶发送响应:

  • 对于自定义资源,允许流量前往 cloudformation-custom-resource-response-region 存储桶。

  • 对于等待条件,允许流量前往 cloudformation-waitcondition-region 存储桶。

如果端点策略阻止前往这些存储桶的流量,则 AWS CloudFormation 不会收到响应,堆栈操作将失败。例如,如果某个资源位于 us-west-2 区域的 VPC 中且必须响应等待条件,则此资源必须能够向 cloudformation-waitcondition-us-west-2 存储桶发送响应。

有关 AWS CloudFormation 支持的区域的列表,请参阅 Amazon Web Services 一般参考 中的区域和端点页面。