В настоящее время мы переносим некоторые из наших шаблонов CloudFormation на Terraform. В одном из этих шаблонов мы используем пользовательский ресурс с функцией Lambda.
Цель функции - взять на себя роль в нашей основной учетной записи AWS; где R53 DNS управляется, и добавьте недавно сгенерированный CloudFront DNS там.
Мне интересно, есть ли способ сделать это в терраформе, например:
- создать ресурс облачного фронта, alb и т. Д. В учетных записях dev / qa / prod
- добавить набор записей r53 на основную учетную запись
Все в рамках одного плана терраформ. Могу ли я выбрать роль IAM при создании ресурса? Или выбрать учетную запись, где ресурс должен быть создан?
Единственная ссылка, которую я нашел, это здесь