【发布时间】:2023-02-11 00:41:13
【问题描述】:
我正在尝试使用 terraform 创建 EC2(我是该地区的新手)。我正在按照教程进行操作,但我认为我在 AWS 中创建的用户有问题。
我遵循的步骤:
-
在 AWS 中创建用户 a) 我添加到具有 AmazonEC2FullAccess 策略的组 b) 我创建了使用 AWS Cli 的凭证
-
我使用了 Terraform 教程建议的文件
terraform { required_providers { aws = { source = "hashicorp/aws" version = "~> 4.16" } } required_version = ">= 1.2.0" } provider "aws" { region = "us-east-1" } resource "aws_instance" "app_server" { ami = "ami-830c94e3" instance_type = "t2.micro" tags = { Name = "ExampleAppServerInstance" } }-
我运行了 aws configure 命令并输入了密钥和密钥值。
-
我运行了 terraform init 并且成功了
-
当我运行 terraform plan 时,出现错误。
Error: configuring Terraform AWS Provider: error validating provider credentials: retrieving caller identity from STS: operation error STS: GetCallerIdentity, https response error StatusCode: 403, RequestID: xxxxxxxxxxxxxxxx, api error InvalidClientTokenId: The security token included in the request is invalid.任何想法?
-
【问题讨论】:
-
听起来您在
aws configure步骤中输入的 API 密钥中有错字。我建议首先使用简单的 AWS CLI 命令进行测试,例如aws s3 ls,以确保在继续使用 Terraform 之前正确配置了凭据。 -
您能否运行此命令
aws sts get-caller-identity以验证您是否真的使用您创建的用户向 AWS 进行了身份验证?它将为您提供用户的用户 ID、帐户和 Arn。
标签: amazon-ec2 terraform