【问题标题】:How to fix LimitExceeded issue in AWS with terraform?如何使用 terraform 解决 AWS 中的 LimitExceeded 问题?
【发布时间】:2021-07-15 04:31:13
【问题描述】:

当我运行 terraform apply 时,出现此错误:

running "...terraform apply" in ".../aws-config": exit status 1
module.aws_config_role.aws_iam_policy.default: Modifying... [id=arn:aws:iam::10391031030:policy/my-aws-config-role]

Error: Error updating IAM policy arn:aws:iam::10391031030:policy/my-aws-config-role: LimitExceeded: Cannot exceed quota for PolicySize: 6144
    status code: 409, request id: 313b0l20-a29d-0121-la32-01210d0103c01

事实上,这个任务将更新 IAM 策略并添加许多新项目,从 terraform 计划中知道:

~ update in-place

Terraform will perform the following actions:

  # module.aws_config_role.aws_iam_policy.default will be updated in-place
~ resource "aws_iam_policy" "default" {
        arn    = "arn:aws:iam::10391031030:policy/my-aws-config-role"
        id     = "arn:aws:iam::10391031030:policy/my-aws-config-role"
        name   = "my-aws-config-role"
        path   = "/"
      ~ policy = jsonencode(
          ~ {
              ~ Statement = [
                  ~ {
                      ~ Action   = [
                            "..." // old
                            "..." // old
                            "..." // old
                          + "..." // new
                          + "..." // new
                          + "..." // new
                          + "..." // new
                          + "..." // new
                          ...

 Plan: 0 to add, 1 to change, 0 to destroy.

在 aws 提供程序版本升级后,获得了此更改。如何避免?忽略此任务还是可以扩展 AWS 的 plicy 大小?

【问题讨论】:

    标签: amazon-web-services terraform amazon-iam


    【解决方案1】:

    托管策略的 6144 字符限制来自 AWS,而不是 TF。所以你必须从 AWS 的角度来修复/解决它,而不是 TF。

    您可以遵循官方 AWS 建议

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-12-27
      • 2021-02-17
      • 2021-10-24
      • 2022-07-26
      • 2021-05-23
      • 2023-01-29
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多