inflearn logo
강의

Course

Instructor

Terraform with Silicon Valley Engineers

Creating AWS IAM (AWS Identity and Access Management) using Terraform

terraform_user IAM 권한 설정 질문

415

joung65170555

33 asked

0

Plan: 1 to add, 0 to change, 0 to destroy.
╷
│ Error: reading IAM Group (developer): AccessDenied: User: arn:aws:iam::216917526503:user/terraform_user is not authorized to perform: iam:GetGroup on resource: group developer with an explicit deny in an identity-based policy
│       status code: 403, request id: 5ebfada0-00cc-4b7b-b068-fa8904a32f99
│ 
│   with aws_iam_group.devloper_group,
│   on main.tf line 10, in resource "aws_iam_group" "devloper_group":
│   10: resource "aws_iam_group" "devloper_group" {
│ 
╵
╷
│ Error: reading IAM Policy (arn:aws:iam::216917526503:policy/system/developer_policy): AccessDenied: User: arn:aws:iam::216917526503:user/terraform_user is not authorized to perform: iam:GetPolicy on resource: policy arn:aws:iam::216917526503:policy/system/developer_policy with an explicit deny in an identity-based policy
│       status code: 403, request id: 676eb160-1f6c-4167-9396-bfa54b9ef85b
│ 
│   with aws_iam_policy.developer_policy,
│   on main.tf line 22, in resource "aws_iam_policy" "developer_policy":
│   22: resource "aws_iam_policy" "developer_policy" {
│ 
╵

terraform user를 만들고 진행중인데, aws configure 이후 terraform apply 하면서 권한을 에러가 발생해서 해당 유저에게 어떤 권한을 줘야할지 모르겠습니다 ㅎㅎ

 

aws Terraform infrastructure

Answer 1

1

altoformula

안녕하세요 정채진님,

에러를 보시면 일단은 iam:GetGroup 퍼미션이 필요해 보입니다.

AccessDenied: User: arn:aws:iam::216917526503:user/terraform_user is not authorized to perform: iam:GetGroup on resource

수강연장 가능할까요 ?

0

4

1

examtopics와 krdumps 차이가 나는데요 ㅠ

0

12

0

수강연장부탁드립니다!

0

10

2

질문입니다

0

13

1

4. Container 빌드 & 저장하기 - 자료 관련

1

32

2

Nat Gateway

0

36

2

aws 로드 밸런서가 생성되지 않습니다.

0

25

3

SSM접속에 대해

0

34

2

보안그룹 아웃바운드 규칙

0

16

1

twitterdb 연결이 안돼요

1

30

2

rdb 만들 때 인스턴스 구성시 인스턴스 유형에 활성화 되는 것이 없습니다.

0

32

2

데이터베이스 13번 문제

0

47

2

AWS 프리티어에서 RDS 인스턴스 유형을 선택할 수 없음

0

44

2

macOS에서 Windows 실행하는 프로그램

1

27

2

38강 클러스터에 컨트롤러 연결 질문

0

49

2

수업기간 연장 부탁드립니다.

0

54

2

Windows localhost:30000 연결 거부 현상

0

54

2

6번 질문

0

55

2

set type에 대한 자료가 잘못 작성된 부분이 있어 제보합니다

0

74

3

ppt 자료 공유 가능하실까요?

0

100

2

tfstate 관리 시 dynamodb 사용 관련 질문

1

247

1

subnet 생성을 terraform으로 하는게 괜찮을지 고민입니다.

1

294

1

소스코드 어떤거 사용하시는지 알려주시고 진행하시면 좋겠습니다.

1

508

1

원문을 읽지 말고 한국말로 해주세요

2

777

3