gpt4 book ai didi

amazon-web-services - 如何将托管策略添加到 terraform 中的组?

转载 作者:行者123 更新时间:2023-12-04 13:20:06 24 4
gpt4 key购买 nike

到目前为止我已经知道了:

data "aws_iam_policy" "config_role" { 
arn = "arn:aws:iam::aws:policy/service_role/AWSConfigRole"
}

但我不确定如何将其附加到组。

最佳答案

您可以使用 aws_iam_group_policy_attachment resourceaws_iam_policy_attachment resource将策略附加到组。

aws_iam_policy_attachment 资源文档中所述,此资源创建该策略到指定用户、组和角色的独占附件,通常不是您想要的,因此我推荐 aws_iam_group_policy_attachment 资源。

这可能看起来像这样:

resource "aws_iam_group" "aws_config_group" {
name = "AWSConfigGroup"
path = "/"
}

resource "aws_iam_group_policy_attachment" "aws_config_attach" {
group = "${aws_iam_group.aws_config_group.name}"
policy_arn = "arn:aws:iam::aws:policy/service_role/AWSConfigRole"
}

请注意,您实际上并不需要 aws_iam_policy data source在这里,因为您已经在构建 ARN 以传递到数据源中,这就是 aws_iam_group_policy_attachment 资源所需的全部内容。

关于amazon-web-services - 如何将托管策略添加到 terraform 中的组?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/54356234/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com