Как создать и принять роль IAM с terraform в том же плане - PullRequest
0 голосов
/ 19 ноября 2018

Есть ли хитрость для создания и принятия роли IAM в одном и том же плане Terraform?

Я пытаюсь использовать terraform для создания кластеров EKS, принимая роль, которая создается как часть задания. AWS назначает идентификатор , который создает кластер как администратор (система: мастер). Я хотел бы создать новую роль и назначить ее для каждого кластера, но, похоже, это вызывает проблемы с планом Terraform. Единственная часть задания, которая должна принять на себя роль, - это шаг создания кластера.

До сих пор я обходил эту проблему с таргетингом на ресурсы , который использует отдельный шаг для нацеливания на создание роли администратора перед выполнением полного плана. Однако было бы неплохо, если бы мне не понадобилось несколько шагов для создания кластера.

Я немного новичок в Terraform, так что мне интересно, пропускаю ли я что-то.

1 Ответ

0 голосов
/ 20 ноября 2018

Вы можете добавить ролевую зависимость IAM в блок EKS, используя зависимость_on.поэтому terraform сначала создаст роль IAM.

Проверьте следующий документ.В нем упоминалось все, что вам нужно сделать, чтобы создать EKS с помощью terraform.

https://www.terraform.io/docs/providers/aws/guides/eks-getting-started.html

...