使用 CloudFormation StackSets 的先决条件 - Amazon CloudFormation
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

使用 CloudFormation StackSets 的先决条件

StackSets 扩展了堆栈的功能,因此您可以在一次操作中跨多个账户和区域创建、更新或删除堆栈。

由于 StackSets 跨多个账户执行堆栈操作,您需要具有在 Amazon Web Services 账户中定义的必要权限,然后才能创建第一个堆栈集。

您可以使用自行管理权限或服务托管权限管理 StackSets。

  • 对于自行管理的 StackSets,必须在每个目标账户和 Amazon Web Services 区域中创建和管理 IAM 角色。有关更多信息,请参阅 授予自行管理的权限

  • 对于服务托管的 StackSets,则无需在每个账户中手动创建和管理 IAM 角色,Amazon 为您处理角色的创建和权限。有关更多信息,请参阅 激活可信访问权限

注意

中国(北京)和中国(宁夏)区域目前不支持为 Amazon CloudFormation StackSets 激活 Amazon Organizations 的可信访问权限。