作者热门文章
- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
本页https://www.terraform.io/docs/providers/aws/r/iam_role.html提到:
NOTE: This assume_role_policy is very similar but slightly different than just a standard IAM policy and cannot use an aws_iam_policy resource. It can however, use an aws_iam_policy_document data source, see example below for how this could work.
assume_role_policy
有什么原因吗?不同于
standard IAM policy
?
最佳答案
代入角色策略是与控制哪些委托(delegate)人(用户、其他角色、AWS 服务等)可以“代入”该角色的角色相关联的特殊策略。承担角色意味着生成临时凭证以使用与该角色关联的访问策略授予的权限。
代入角色策略在以下方面与正常策略不同:
Action
在承担角色策略中具有任何意义的值为 sts:AssumeRole
以及它的一些其他变体(在撰写本文时,sts:AssumeRoleWithSAML
和 sts:AssumeRoleWithWebIdentity
)。这些是用于获取角色临时凭证的 API 操作。 aws_iam_role
的属性提供。资源。
aws_iam_policy_document
数据源只是将其输入简单转换为 IAM JSON 策略文档格式,因此可用于生成
assume_role_policy
的值属性。
关于amazon-iam - Terraform - assume_role_policy - 与标准 IAM 策略相似但略有不同,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44628380/
本页https://www.terraform.io/docs/providers/aws/r/iam_role.html提到: NOTE: This assume_role_policy is ve
我是一名优秀的程序员,十分优秀!