Проблема, с которой вы сталкиваетесь, связана с контролем доступа. Вы пытаетесь запустить terraform с виртуальной машины, находящейся в Project-A
, а код terraform хочет создать новую виртуальную машину (или другой ресурс) в Project-B
.
. По умолчанию учетная запись службы подключена к Project-A
VMне имеет достаточных прав для создания какого-либо ресурса в Project-B
. Чтобы решить эту проблему, вы можете создать учетную запись службы на уровне папки (или уровне организации), у которой есть разрешения на создание виртуальной машины в необходимых проектах, а затем вы можете присоединить эту учетную запись службы к виртуальной машине, которая запускает terraform.
Надеюсь, что этопомогает.