【问题标题】:AssumeRole when using Terraform on Azure DevOps to deploy to AWS在 Azure DevOps 上使用 Terraform 部署到 AWS 时的 AssumeRole
【发布时间】:2021-09-10 20:42:43
【问题描述】:

我需要一个 Azure DevOps 管道来运行一些 terraform(现在,只是为了让它工作!)在 AWS 中构建一个 S3 存储桶。这本身就非常简单——除了服务帐户首先需要承担特定角色才能获得必要的权限。有一个 AWS Toolkit for Azure DevOps 扩展,您可以在其中创建一个 AWS 服务连接并赋予其承担的角色 - 但您不能在 Terraform 扩展中选择这种类型的服务连接,它似乎只允许简单的客户端 ID/帐户配置的机密类型。

有人有这方面的成功案例吗?

【问题讨论】:

    标签: amazon-web-services azure-devops terraform


    【解决方案1】:

    我正在回答我自己的问题,希望它可以帮助那些也在为此苦苦挣扎的人!事实证明它实际上非常简单,我有点希望我没有花一天时间来弄清楚。

    所以,经过一番挖掘(以及对 Terraform 和提供程序如何工作的更多了解),我发现您可以这样做:

    provider "aws" {
      region  = var.region
      assume_role {
        role_arn = var.assumed_role
      }
    }
    

    你把它扔到你的 terraform main 中,它负责直接承担角色 - 只需将它存储为管道变量并在运行时传递它。

    【讨论】:

    猜你喜欢
    • 2021-07-23
    • 2019-11-16
    • 2019-11-27
    • 2020-11-10
    • 1970-01-01
    • 1970-01-01
    • 2022-08-17
    • 1970-01-01
    • 2020-02-04
    相关资源
    最近更新 更多