CloudFormationのテンプレートで作成するポリシーの中に、ポリシー変数を埋め込みたい場合、このように書くとエラーとなります。
"Fn::Sub": "arn:aws:iam::${AWS::AccountId}:user/${aws:username}"
エラーを回避するために、'!'でエスケープさせることができます。
"Fn::Sub": "arn:aws:iam::${AWS::AccountId}:user/${!aws:username}"
公式ドキュメントにも記載はあるのですが、「エスケープ」という単語で引っかからないのでメモ。