【发布时间】:2021-05-30 11:19:39
【问题描述】:
我有 2 种不同类型的资源,每种资源都需要自己的角色。 我将使用 Terraform 创建 2 个不同的角色,分别附加 3 个和 4 个不同的策略。您能否为此提供一些最佳做法?
我假设如果会创建几个“aws_iam_policy_document”“数据”对象,那么我可以将它们组合在 2 个不同的列表中,并调用我的创建“create_policy”模块并使用“count”函数来创建所有策略。然后,如果我能以某种方式返回已创建策略 ARN 的模块“模块”输出列表,我可以创建角色并将此策略附加到它们。我被困在那里,不知道如何结合 ARN 并将它们作为输出列表返回。
【问题讨论】:
-
我没有 100% 清楚地了解您如何尝试设置 Terraform 配置,但我可以为您提供一些可能会有所帮助的一般性建议。 IMO,有时 Terraform 中的模块很棒,而其他时候它们不合适,试图强制配置使用它们只会让你陷入困境。因此,如果您有定义每个角色的 Terraform 配置,您可以根据那里的 iam 策略文档(数据对象)创建内联策略。您可以从共享策略文档中受益,但可以将它们添加到每个角色(不包含模块)。
-
你有任何 TF 代码示例可以展示吗?
标签: amazon-web-services terraform amazon-iam