Рейтинг:1

Как применить политики по умолчанию к облачному формированию или терраформированию в aws?

флаг uz

С помощью terraform или cloudformation мы можем применять индивидуальные разрешения при создании политики.

Но как выбрать предопределенные политики по умолчанию, такие как AWSRDSReadyOnlyAccess, например, для шаблона terraform

Рейтинг:1
флаг gp
Tim

С использованием ManagedPolicyArns имущество. Вот как это сделать с помощью CloudFormation

DmsCloudwatchServiceRole:
    Тип: AWS::IAM::Роль
    Характеристики:
        Имя_роли: dms-cloudwatch-logs-role
        Описание: «Роль, позволяющая DMS записывать в журналы Cloudwatch. Имя роли не должно изменяться, поскольку DMS требует точного имени роли».
        Ассумролеполицидокумент:
            Версия: 2012-10-17
            Заявление:
                -
                    Эффект: Разрешить
                    Главный:
                        Оказание услуг:
                            - dms.amazonaws.com
                    Действие:
                        - sts:AssumeRole
        Дорожка: /
        УправляемаяПолициарнс:
         - arn:aws:iam::aws:policy/service-role/AmazonDMSCloudWatchLogsRole

Я не уверен на 100%, что это вопрос, который вы задаете, вопрос немного неточен.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.