我使用pulumi将IAM管理的用户策略附加到IAM用户,代码片段如下。
const dynamoDbUser = new aws.iam.User(`${environment.env}-dynamo-fullaccess`, {});
new aws.iam.UserPolicyAttachment("dynamo-policy", {
policyArn: aws.iam.AmazonDynamoDBFullAccess,
user: dynamoDbUser.name,
});当我运行pulumi up时,我看到在AWS控制台中创建了IAM用户,但没有附加任何权限。为了附加保单,我是否遗漏了什么?我尝试附加的策略ARN是arn:aws:iam::aws:policy/AmazonDynamoDBFullAccess
发布于 2020-08-05 03:42:55
policyArn: aws.iam.ManagedPolicies.AmazonDynamoDBFullAccess
是附加策略Arn的正确方式。普鲁米真的应该更新他们的documentation了。
https://stackoverflow.com/questions/63253455
复制相似问题