【发布时间】:2020-10-10 12:17:44
【问题描述】:
我需要准确确定创建、更新和删除我们的某些 terraform 模板使用的多个 Terraform AWS 资源所需的最低 AWS IAM 权限。这样我们就可以提供客户运行我们的 terraform 模板所需的准确权限列表。
我的普通 AWS 用户是一个完整的管理员,因此访问顾问对于跟踪此任务并没有太大帮助。在我可以运行 terraform 之前,我没有创建一个没有权限的新用户并逐渐添加更多用户,而是想知道是否有更好的方法来找到所需的需求?
是否有在线 AWS 资源详细说明在特定资源类型上运行 CRUD 操作所需的最低权限? terraform 中是否有显示此内容的文档?当我对用户应用一般的* 管理规则时,有没有办法让访问顾问显示操作中使用的特定权限?
这里是我需要查找权限信息的 terraform 资源列表供参考:
aws_vpc
aws_iam_instance_profile
aws_iam_policy
aws_iam_role
aws_iam_role_policy_attachment
aws_eip
aws_instance
aws_lb_target_group_attachment
aws_network_interface
aws_security_group
aws_internet_gateway
aws_lb
aws_lb_listener
aws_lb_target_group
aws_route
aws_route
aws_route_table_association
aws_subnet
aws_autoscaling_group
aws_launch_configuration
【问题讨论】:
-
这是一个具有挑战性的问题,尤其是当您对 AWS 资源使用任何形式的抽象时。通常,您会构建您需要的内容,然后查询 CloudTrail 以了解涉及哪些 API。
标签: amazon-web-services amazon-ec2 terraform amazon-iam amazon-vpc