【发布时间】:2021-04-11 05:48:48
【问题描述】:
在使用 terraform 浏览 AWS elasticsearch 的 IAM 策略时,我可以看到将委托人添加为角色 arns 的选项:
data "aws_iam_policy_document" "default" {
count = ( length(var.iam_role_arns) > 0) ? 1 : 0
//for resources within
statement {
effect = "Allow"
actions = distinct(compact(var.iam_actions))
resources = [
join("", aws_elasticsearch_domain.default.*.arn),
"${join("", aws_elasticsearch_domain.default.*.arn)}/*"
]
principals {
type = "AWS"
identifiers = distinct(compact(concat(var.iam_role_arns)))
}
}
}
在尝试从 kibana 仪表板访问 aws es 时,我必须指定条件 IP 才能访问 es 域。使用这些 var.iam_role_arns 的用例应该是什么?
谢谢
【问题讨论】:
标签: elasticsearch terraform terraform-provider-aws aws-elasticsearch