Обновлено:
В нашем центре обработки данных размещено частное облако, которое является урезанной версией AWS. Мы показали API EC2, чтобы пользователи могли создавать виртуальные машины с помощью awscli.
Я пытаюсь создать виртуальную машину, используя Terraform, и для начальных тестов я создал файл .tf, как показано ниже:
provider "aws" {
access_key = "<key>"
secret_key = "<key>"
region = "us-west-1"
skip_credentials_validation = true
endpoints
{
ec2 = "https://awsserver/services/api/aws/ec2"
}
}
resource "aws_instance" "Automation" {
ami = "ami-100011201"
instance_type = "c3.xlarge"
subnet_id = "subnet1:1"
}
Это сообщение об ошибке после запуска плана terraform
Error: Error running plan: 1 error(s) occurred:
* provider.aws: AWS account ID not previously found and failed retrieving via all available methods. See https://www.terraform.io/docs/providers/aws/index.html#skip_requesting_account_id for workaround and implications. Errors: 2 errors occurred:
* error calling sts:GetCallerIdentity: InvalidClientTokenId: The security token included in the request is invalid.
status code: 403, request id: 58f9d498-6259-11e9-b146-95598aa219b5
* failed getting account information via iam:ListRoles: InvalidClientTokenId: The security token included in the request is invalid.
status code: 403, request id: c10f8a06-58b4-4d0c-956a-5c8c684664ea
Мы не реализовали sts, и запрос всегда направляется в облако AWS вместо сервера API частного облака.
Чего мне не хватает?