【发布时间】:2020-03-29 12:26:19
【问题描述】:
我有一个之前使用 terraform 创建的名为 my-awesome-bucket 的 AWS S3 存储桶。
由于某些超出本讨论范围的原因,我通过 AWS 控制台手动添加了以下存储桶策略(我只是在此处复制粘贴)
{
"Version": "2008-10-17",
"Statement": [
{
"Effect": "Deny",
"Principal": "*",
"Action": "s3:*",
"Resource": "arn:aws:s3:::my-awesome-bucket/*",
"Condition": {
"Bool": {
"aws:SecureTransport": "false"
}
}
}
]
}
快进到现在,我只是在我的相应行中添加以下行 s3资源定义:
policy = <<EOF
{
"Version": "2008-10-17",
"Statement": [
{
"Effect": "Deny",
"Principal": "*",
"Action": "s3:*",
"Resource": "arn:aws:s3:::my-awesome-bucket/*",
"Condition": {
"Bool": {
"aws:SecureTransport": "false"
}
}
}
]
}
EOF
有人知道为什么我的terraform 计划表明将创建该策略吗? (虽然它存在?)
$ terraform plan
(...)
~ aws_s3_bucket.my-awesome-bucket
policy: "" => " {\n \"Version\": \"2008-10-17\",\n \"Statement\": [\n {\n \"Effect\": \"Deny\",\n \"Principal\": \"*\",\n \"Action\": \"s3:*\",\n \"Resource\": \"arn:aws:s3:::my-awesome-bucket/*\",\n \"Condition\": {\n \"Bool\": {\n \"aws:SecureTransport\": \"false\"\n }\n }\n }\n ]\n }\n"
【问题讨论】:
标签: amazon-web-services amazon-s3 terraform terraform-provider-aws