【发布时间】:2022-01-14 05:22:07
【问题描述】:
我们在组织根帐户中启用并配置了 SSO (Azure AD) 身份验证。我正在使用其中一个子账户中的 Terraform 模块,该模块需要将其创建的 EC2 实例的权限(在本例中为 ssm:StartSession)授予一组 SSO 用户。但是,我无法将新策略附加到用户的 SSO 角色,因为这些角色是由 AWS SSO 创建的,无法直接修改。
如何将身份策略添加到特定用户/组?如果需要,我确实可以访问 root 组织帐户,但我想要一种完全自动化的方式(当然是使用 Terraform)
【问题讨论】:
标签: amazon-web-services terraform