【发布时间】:2017-12-13 14:41:37
【问题描述】:
我想将预先存在的 AWS 托管角色之一附加到策略中,这是我当前的代码:
resource "aws_iam_role_policy_attachment" "sto-readonly-role-policy-attach" {
role = "${aws_iam_role.sto-test-role.name}"
policy_arn = "arn:aws:iam::aws:policy/ReadOnlyAccess"
}
是否有更好的方法来对托管策略进行建模然后引用它而不是硬编码 ARN?似乎每当我对 ARN/路径或其他类似的东西进行硬编码时,我通常会在以后发现有更好的方法。
Terraform 中是否已经存在对托管策略进行建模的东西?还是对 ARN 进行硬编码是“正确”的做法?
【问题讨论】:
-
是的,具有预先存在的 AWS 托管角色的核心是正确的方法,否则,您可以定义类似的策略并附加它。
标签: amazon-web-services amazon-iam terraform