rights reserved. Amazon Confidential and Trademark. 9 ブートストラップで作成されるリソース ECR リポジトリ S3 バケット LookUpRole CloudFormationExecution Role CloudFormation DeploymentAction Role ImagePublishing Role FilePublishing Role PassRole AWSリソース AssumeRole CDKCLI ブートストラップバージョンの参照 アセットファイルアップロード コンテナイメージの push スタック操作 ※ 使⽤される IAM, S3, ECR, SSM リソースは DefaultStackSynthesizer の場合 SSM Parameter Store リソースの参照 User cdk deploy ⾚枠内のリソースが CDKToolkit スタック経由で作成される CDK Security and Safety Dev Guide https://github.com/aws/aws-cdk/wiki/Security-And-Safety-Dev-Guide#controlling-the-permissions-used-by-cdk-deployments