首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >IBM和Terraform:如何识别ibm_iam_authorization_policy中的密钥环?

IBM和Terraform:如何识别ibm_iam_authorization_policy中的密钥环?
EN

Stack Overflow用户
提问于 2022-10-06 12:31:06
回答 1查看 52关注 0票数 0

我在IBM中使用Terraform,并希望创建一个服务来使用政策提供服务授权。

一般来说,我知道如何在cloud-object-storagekms之间创建策略。但如何将其定位到特定的密钥环上呢?我可以在IBM控制台中这样做,但是在提供者中没有看到任何东西。

代码语言:javascript
复制
resource "ibm_iam_authorization_policy" "testpolicy" {
  source_resource_instance_id = data.ibm_resource_instance.cos_resource_instance.guid
  source_service_name = "cloud-object-storage"
  
  target_resource_instance_id = data.ibm_resource_instance.kms_resource_instance.guid
  target_service_name = "kms"

  roles               = ["Reader"]
  description         = "TF-based test"
}
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2022-10-06 13:44:47

使用策略管理APITerraform执行更多的测试,下面的测试似乎是有效的:

代码语言:javascript
复制
resource "ibm_iam_authorization_policy" "team_testpolicy" {
  provider = ibm.team_account

  
  source_service_account = data.ibm_iam_account_settings.dev_iam_account_settings.account_id
  source_resource_instance_id = data.ibm_resource_instance.cos_resource_instance.guid
  source_service_name = "cloud-object-storage"

  resource_attributes {
        name     = "accountId"
        operator = "stringEquals"
        value    = data.ibm_iam_account_settings.team_iam_account_settings.account_id
  }

  resource_attributes {
        name     = "serviceName"
        operator = "stringEquals"
        value    = "kms"
  }
  resource_attributes {
              name = "serviceInstance"
              operator = "stringEquals"
              value = ibm_resource_instance.kms_instance.guid
  }
  resource_attributes {
              name = "keyRing"
              operator = "stringEquals"
              value = ibm_kms_key_rings.key_ring.key_ring_id
  }


  roles               = ["Reader"]
  description         = "reverse policy in other account"
}

使用resource_attributes名称属性keyRing可以创建正确的授权策略。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/73973852

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档