【发布时间】:2020-08-04 18:59:12
【问题描述】:
我正在使用 pulumi 将 IAM 托管用户策略附加到 IAM 用户,代码如下所示。
const dynamoDbUser = new aws.iam.User(`${environment.env}-dynamo-fullaccess`, {});
new aws.iam.UserPolicyAttachment("dynamo-policy", {
policyArn: aws.iam.AmazonDynamoDBFullAccess,
user: dynamoDbUser.name,
});
当我运行pulumi up 时,我看到在 AWS 控制台中创建了 IAM 用户,但没有附加任何权限。为了附加政策,我是否遗漏了什么?我要附加的政策 ARN 是 arn:aws:iam::aws:policy/AmazonDynamoDBFullAccess
【问题讨论】:
标签: amazon-web-services amazon-iam pulumi