

# 使用 Amazon CloudFormation 创建 IAM 资源
<a name="creating-resources-with-cloudformation"></a>

Amazon Identity and Access Management 与 Amazon CloudFormation 集成，后者是一项服务，可帮助您对 Amazon 资源进行建模和设置，这样您只需花较少的时间来创建和管理资源与基础设施。您可以创建一个模板来描述所需的所有 Amazon 资源 [例如访问密钥、组、组策略、实例配置文件、托管式策略、OIDC 提供者、内联策略、角色、角色策略、SAML 提供者、服务器证书、服务相关角色、用户（以及向组添加用户）、用户策略和虚拟 MFA 设备等]，然后 Amazon CloudFormation 将为您预置和配置这些资源。

如果使用 Amazon CloudFormation，则可以重复使用您的模板来重复设置您的 IAM 资源并确保一致性。描述您的资源一次，然后在多个 Amazon Web Services 账户和区域中反复预调配相同的资源。

## IAM 和 Amazon CloudFormation 模板
<a name="working-with-templates"></a>

要预置和配置 IAM 和相关服务的资源，您必须了解 [Amazon CloudFormation 模板](https://docs.amazonaws.cn/AWSCloudFormation/latest/UserGuide/template-guide.html)。模板是 JSON 或 YAML 格式的文本文件。这些模板可描述您要在 Amazon CloudFormation 堆栈中预调配的资源。如果您不熟悉 JSON 或 YAML，可以在 Amazon CloudFormation Designer 的帮助下开始使用 Amazon CloudFormation 模板。有关更多信息，请参阅《Amazon CloudFormation 用户指南》**中的[什么是 Amazon CloudFormation Designer？](https://docs.amazonaws.cn/AWSCloudFormation/latest/UserGuide/working-with-templates-cfn-designer.html)。

IAM 支持在 Amazon CloudFormation 中创建访问密钥、组、组策略、实例配置文件、托管式策略、OIDC 提供者、内联策略、角色、角色策略、SAML 提供者、服务器证书、服务相关角色、用户（以及向组添加用户）、用户策略和虚拟 MFA 设备等。有关更多信息，包括 IAM 资源的 JSON 和 YAML 模板示例，请参阅《Amazon CloudFormation 用户指南》中的 [Amazon Identity and Access Management resource type reference](https://docs.amazonaws.cn/AWSCloudFormation/latest/UserGuide/AWS_IAM.html)**。

您也可以通过创建模板来创建相关资源，例如角色和托管式策略。

## 了解有关 Amazon CloudFormation 的更多信息
<a name="learn-more-cloudformation"></a>

要了解有关 Amazon CloudFormation 的更多信息，请参阅以下资源：
+ [Amazon CloudFormation](https://www.amazonaws.cn/cloudformation/)
+ [《Amazon CloudFormation 用户指南》](https://docs.amazonaws.cn/AWSCloudFormation/latest/UserGuide/Welcome.html)
+ [Amazon CloudFormation API 参考](https://docs.amazonaws.cn/AWSCloudFormation/latest/APIReference/Welcome.html)
+ [《Amazon CloudFormation 命令行界面用户指南》](https://docs.amazonaws.cn/cloudformation-cli/latest/userguide/what-is-cloudformation-cli.html)