【发布时间】:2017-08-08 22:57:16
【问题描述】:
我正在尝试设置一个 redshift 集群和一个有权访问该集群的 IAM 角色。我为此使用 terraform。根据documentation,我需要创建一个服务角色并将 AmazonS3ReadOnlyAccess 策略附加到它。我的 terraform 脚本中有以下配置:
resource "aws_iam_role" "my_admin_role" {
name = "my-role"
policy = <<EOF
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:Get*",
"s3:List*",
"redshift:*"
],
"Resource": "*"
}
]
}
EOF
}
但是这给了我一个错误:
错误:
* aws_iam_role.my_admin_role: "assume_role_policy": required field is not set
* aws_iam_role.my_admin_role: : invalid or unknown key: policy
如何为 redshift 设置服务角色?
【问题讨论】:
标签: amazon-web-services terraform