У меня есть решение. Может быть, не самый лучший, но у меня это работает. Итак,
- Получить iam_instance_profile созданного узла EKS, используя данные "aws_instance" , например:
data "aws_instance" "eks_node" {
filter {...}
}
Получить имя роли ранее созданного узла EKS, используя
data "aws_iam_instance_profile" (из определенного в шаге 1 aws_instance), например:
data "aws_iam_instance_profile" "eks_node_profile" {
name = data.aws_instance.eks_node.iam_instance_profile
}
Присоедините вновь созданную политику к ранее определенной роли EKS, например:
resource "aws_iam_role_policy_attachment" "attach_policy_to_eks" {
policy_arn = aws_iam_policy.created_policy_eks.arn
role = data.aws_iam_instance_profile.eks_node_profile.role_name
}
Спасибо всем за помощь.