【发布时间】:2021-09-26 06:03:42
【问题描述】:
我正在尝试“拉取 Amazon ECR 图像的 Fargate 任务的 IAM 权限”。为此,我使用了以下任务执行角色策略,但调用了错误
创建 IAM 角色时出错。 MalformedPolicyDocument:已禁止字段资源
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"ecr:GetAuthorizationToken",
"logs:CreateLogStream",
"logs:PutLogEvents"
],
"Resource": "*"
},
{
"Effect": "Allow",
"Action": [
"ecr:BatchCheckLayerAvailability",
"ecr:GetDownloadUrlForLayer",
"ecr:BatchGetImage"
],
"Resource": "*",
"Condition": {
"StringEquals": {
"aws:sourceVpce": "vpce-xxxxxx",
"aws:sourceVpc": "vpc-xxxxx"
}
}
}
]
}
有人可以帮我解决这个问题吗?
【问题讨论】:
-
能否提供完整的TF代码?政策看起来文件。
-
您是否在担任角色部分中设置此策略。类似问题:stackoverflow.com/questions/44565879/…
标签: amazon-web-services terraform amazon-iam