【发布时间】:2021-12-29 05:37:39
【问题描述】:
我们有一个特定的政策来包含 IAM 角色的区域名称
我已经为此创建了自定义策略,但它不起作用:
definition:
and:
- cond_type: "attribute"
resource_types:
- "aws_iam_role"
- "aws_s3_bucket"
attribute: "name"
operator: "regex_match"
value: /(us(-gov)?|ap|ca|cn|eu|sa)-(central|(north|south)?(east|west)?)-\d/g
有人知道如何解决这个问题吗?是否可以使用 checkov 检查 IAM 角色名称?
【问题讨论】:
标签: terraform amazon-iam checkov