腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
terraform
.
12
-
添加
多个
内联
策略
、
、
我想知道是否有一种简单的方法来
添加
多个
json文件
策略
。mypolicy1.json,mypolicy2.json,mypolicy3.json 现在,这是我的代码..适用于一种
策略
variable "iam_policy_path" { default
浏览 11
提问于2020-08-03
得票数 2
回答已采纳
1
回答
AWS SSO +身份
策略
创建
、
我正在处理其中一个子帐户中的
Terraform
模块,该模块需要将它创建的EC2实例的权限授予一组SSO用户(在本例中为ssm:StartSession)。但是,我不能将新
策略
附加到用户的SSO角色,因为这些角色是由AWS SSO创建的,不能直接修改。 如何向特定用户/组
添加
标识
策略
?如果需要的话,我确实可以访问根组织帐户,但是我想要一种完全自动化的方式(当然是使用
Terraform
)。
浏览 6
提问于2022-01-12
得票数 0
回答已采纳
1
回答
GCP
Terraform
将
策略
附加到角色
、
有人知道如何在GCP中将
策略
附加到
terraform
中的角色吗?在AWS上,我可以在
terraform
中创建
多个
策略
,然后将它们绑定到一个角色-这样,当我
添加
/删除
策略
时,角色不会被删除-我在
terraform
的GCP提供商上看不到任何类似的东西。另外,GCP one看起来有点瘦-- 我可以在
terraform
中声明新的IAM成员吗?我看到的唯一引用是对google_project_iam_member的一些附注引用,没有任
浏览 1
提问于2020-07-10
得票数 0
1
回答
如何为使用
terraform
手动创建(而不是通过
terraform
)的
多个
现有S3桶创建s3桶
策略
如何为使用
terraform
手动创建(而不是通过
terraform
)的
多个
现有S3桶创建s3桶
策略
例如:我手动创建了A、B、C桶,现在我想为所有3个s3桶
添加
一个S3 buket
策略
,如何通过
Terraform
浏览 1
提问于2022-08-19
得票数 0
1
回答
Terraform
角色“inline_policy.0.policy”包含使用${file xyz}和jsonencode的无效JSON
策略
、
、
、
、
首先,只使用“假定角色”
策略
,它可以工作。如果删除
内联
策略
,则所有
策略
都会验证。留在里面的时候,(看起来像这样)它不能验证。我正在使用Terragrunt,但我相信这是一个
Terraform
错误。Effect": "Allow", "Resource": ["arn:aws:s3:::company-terragrunt-<e
浏览 12
提问于2022-06-06
得票数 0
5
回答
如何使用
Terraform
将
多个
IAM
策略
附加到IAM角色?
、
、
我要将
多个
IAM
策略
ARN附加到单个IAM角色。 一种方法是创建一个具有所有
策略
(
多个
策略
)的权限的新
策略
。但在亚马逊网络服务中,我们有一些预定义的IAM
策略
,如AmazonEC2FullAccess、AmazomS3FullAccess等。我想在我的角色中使用这些
策略
的组合。我在
Terraform
文档中找不到这样做的方法。根据文档,我们可以使用aws_iam_role_policy_attachment将一个
策略
附
浏览 114
提问于2017-08-03
得票数 38
回答已采纳
1
回答
如果我使用
Terraform
导入AWS IAM用户,附加到用户的
策略
和访问键也会被导入吗?
我有一个现有的IAM用户,它有一个管理
策略
和访问密钥附加到它。我想将IAM用户导入到我的
Terraform
状态文件中。我希望确保
策略
和访问键也被导入,因为下次我想运行
Terraform
时,我不希望
策略
和访问密钥被销毁。有人做过这种事吗?谢谢。
浏览 0
提问于2017-10-19
得票数 9
1
回答
CodeBuild IAM角色承担了利用
terraform
jsoncode的角色
、
、
目前,我的
策略
是使用assume_role_policy = <<POLICY,它可以
内联
地导入Json。我想用jsonencode代替,我已经用jsonecode
策略
编写了下面的角色。这每次都会失败,这让我怀疑它是否是主要语法,但我似乎找不到一个运行
多个
服务的示例。就错误而言,
terraform
只是告诉我,第一行中的资源是一个错误,并不多。感谢这里的任何帮助。
浏览 3
提问于2022-02-12
得票数 0
2
回答
只允许执行地形计划的IAM政策
、
我们正在运行具有
多个
用户的
terraform
。我很感激你的建议。
浏览 3
提问于2022-03-09
得票数 0
1
回答
如何使用
多个
标记创建单个dlm
策略
、
尝试创建一个DLM (数据生命周期管理)
策略
,每
12
小时拍摄一次ebs快照。AWS允许指定
多个
目标标记,以便将
多个
实例组合成一个
策略
。试图使用
terraform
,创建相同的 target_tags = { Name = "g1n2"
Terraform
计划从列表中获取最后一个地图值- # a
浏览 10
提问于2022-03-14
得票数 1
回答已采纳
1
回答
将
多个
IAM
内联
策略
从cloudformation附加到同一角色
、
、
、
我正在检查我们是否可以将
多个
IAM
策略
附加到云形成中。我已经附加了托管
策略
,并且我能够附加和
内联
策略
,但我想检查是否可以附加
多个
内联
策略
。我想要附加到相同的角色谢谢Nataraj
浏览 9
提问于2018-08-06
得票数 5
回答已采纳
1
回答
在运行
Terraform
脚本时,绕过用于标记执行的Azure
策略
分配的最佳方法是什么?
、
、
、
我们最近创建了一个Azure
策略
,它强制在所有资源上显示特定的标记集。此
策略
阻止部署中不包含所需标记的部署。但是,某些可压缩的资源(如Vnet)在部署期间没有
添加
标记的选项,除非使用ARM模板。看起来
Terraform
还试图在
添加
标记之前将Vnet作为单独的步骤进行部署,这会导致
Terraform
部署的Vnet失败,即使提供了正确的标记。对于
Terraform
,如果提供了ARM模板,它将绕过这个问题。 我如何获得
Terraform
部署资源,比如Vnet
浏览 6
提问于2020-02-12
得票数 1
回答已采纳
1
回答
自动化Stackdriver监控工作区组件
、
、
、
、
使用
terraform
创建仪表板、通知通道和警报
策略
是最佳实践吗?数据量非常大,我们将有20
多个
监控工作区,每个工作区至少有50到100个警报
策略
。据我所知,无法找到任何用于堆栈驱动程序监控的预定义
terraform
模块,此外,使用
terraform
资源创建仪表板和警报
策略
也相当复杂,因为我们需要提供大量JSON数据。
浏览 1
提问于2020-09-23
得票数 1
1
回答
在GitLab-CI中使用
terraform
更新aws_iam_policy失败,并出现EntityAlreadyExists错误
、
、
、
、
我正在尝试通过GitLab-CI更新IAM角色及其与
Terraform
的附加
策略
。我正在
Terraform
0.12.13上运行安装程序。
Terraform
导入虽然成功导入资源,但在这里没有帮助,因为
terraform
抱怨"EntityAlreadyExists“
Terraform
污点无法工作,这是由于我在这里使用的
terraform
版本中的错误我想要一个工作流程,其中IAM角色一旦创建,其附加的
内联
策略
可由运营工程师更新,
浏览 41
提问于2021-05-02
得票数 0
回答已采纳
2
回答
使用terrform更新KMS密钥
策略
、
、
、
有人知道如何让
Terraform
更新现有的KMS密钥
策略
吗? 我已经创建了KMS密钥,但我有一个需要使用现有KMS密钥的临时IAM角色。我希望能够将此“新”IAM角色
添加
到现有的KMS密钥
策略
中。我可以看到使用AWS控制台可以做到这一点,但我看不到如何在
Terraform
中做到这一点。我想这也可以使用AWS CLI工具,但我没有调查过,因为我正在用
Terraform
构建一个环境,并希望将所有这些都放在一个地方。
浏览 1
提问于2017-10-04
得票数 6
回答已采纳
1
回答
是否有办法将云装甲
策略
附加到通过kubernetes进入地形创建的负载平衡器上?
、
、
、
、
我用
Terraform
创建了云装甲安全
策略
,我有一个负载均衡器,它是通过Kubernetes Ingress创建的。我想通过
Terraform
将云装甲
策略
附加到负载均衡器上。根据,云装甲
策略
必须通过google_compute_backend_service附加。 我的负载均衡器是使用kubernetes_ingress创建的,它不允许
添加
云装甲
策略
。在GCP控制台中,我可以手动将负载均衡器目标
添加
到云装甲
策略
中。有人知道在
T
浏览 3
提问于2021-08-26
得票数 0
回答已采纳
1
回答
AWS关联- IAM -实例-配置文件功能,对于实例需要什么样的IAM角色?
、
、
CLI运行在当前具有EC2 (AmazonEC2FullAccess
策略
)管理权限的linux实例上。Encoded authorization failure message: <hash>此外,是否有一种快速/简单的方法可以找到使用某些aws函数所需的权限?
浏览 3
提问于2022-02-03
得票数 0
回答已采纳
1
回答
Terraform
和AWS IAM用于更新与
多个
ECS任务共享的秘密
策略
、
、
、
我是新的
Terraform
,并试图设置以下内容。我已经创建了一个AWS秘密,我想要在
多个
AWS服务中共享。我认为我需要它附加到“主要”,但每个Gi
浏览 13
提问于2022-11-10
得票数 0
回答已采纳
2
回答
在
Terraform
文件中创建的更新桶会导致BucketAlreadyOwnedByYou错误
、
我需要将
策略
添加
到我前面在
Terraform
文件中创建的桶中。
浏览 2
提问于2020-01-03
得票数 5
回答已采纳
1
回答
自动分配多重内置Azure
策略
、
、
、
我试图通过一次单击将
多个
内置的蔚蓝
策略
分配到我的蔚蓝环境中。我怎样才能以更优雅的方式做到这一点呢?创建
策略
定义并使用packer构建映像。通过
terraform
部署映像我已经将
策略
定义ID传递给
terraform
脚本中的资源组,类似于下面的脚本.data.azurerm_policy_definition.example.id scope = "/providers/Microsoft.Management/m
浏览 0
提问于2021-05-14
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券