Puncte:0

Ce politici sau drepturi trebuie furnizate unui utilizator cu care vom rula scripturile terraform?

drapel uz

Creăm grupuri eks și alte resurse din terraform.

Care sunt politicile care trebuie aplicate contului de utilizator respectiv?

Puncte:2
drapel in

Răspunsul este: depinde pe deplin de nevoile tale.

Dacă rulați Terraform pe CodeBuild sau ECS și ați configurat un Rol de activitate IAM, Terraform va folosi rolul de sarcină al containerului.

Dacă rulați Terraform pe EKS și ați configurat Roluri IAM pentru conturile de servicii (IRSA), Terraform va folosi rolul podului.

Vedea Documentație de gestionare a identității și accesului AWS pentru informații mereu actualizate și testați-vă politicile cu ajutorul Simulator de politici IAM.

Cu toate acestea, din experiența mea, este mult mai ușor să folosești politicile gestionate de AWS decât să scrii singur politici - vezi Politici gestionate de AWS pentru Amazon Elastic Kubernetes Service pentru o privire de ansamblu.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.