inflearn logo
강의

講義

知識共有

シリコンバレーエンジニアとのテラフォーム

Terraform を利用した AWS IAM (AWS Identity and Access Management) の作成

terraform_user IAM 권한 설정 질문

413

joung65170555

投稿した質問数 33

0

Plan: 1 to add, 0 to change, 0 to destroy.
╷
│ Error: reading IAM Group (developer): AccessDenied: User: arn:aws:iam::216917526503:user/terraform_user is not authorized to perform: iam:GetGroup on resource: group developer with an explicit deny in an identity-based policy
│       status code: 403, request id: 5ebfada0-00cc-4b7b-b068-fa8904a32f99
│ 
│   with aws_iam_group.devloper_group,
│   on main.tf line 10, in resource "aws_iam_group" "devloper_group":
│   10: resource "aws_iam_group" "devloper_group" {
│ 
╵
╷
│ Error: reading IAM Policy (arn:aws:iam::216917526503:policy/system/developer_policy): AccessDenied: User: arn:aws:iam::216917526503:user/terraform_user is not authorized to perform: iam:GetPolicy on resource: policy arn:aws:iam::216917526503:policy/system/developer_policy with an explicit deny in an identity-based policy
│       status code: 403, request id: 676eb160-1f6c-4167-9396-bfa54b9ef85b
│ 
│   with aws_iam_policy.developer_policy,
│   on main.tf line 22, in resource "aws_iam_policy" "developer_policy":
│   22: resource "aws_iam_policy" "developer_policy" {
│ 
╵

terraform user를 만들고 진행중인데, aws configure 이후 terraform apply 하면서 권한을 에러가 발생해서 해당 유저에게 어떤 권한을 줘야할지 모르겠습니다 ㅎㅎ

 

aws Terraform infrastructure

回答 1

1

altoformula

안녕하세요 정채진님,

에러를 보시면 일단은 iam:GetGroup 퍼미션이 필요해 보입니다.

AccessDenied: User: arn:aws:iam::216917526503:user/terraform_user is not authorized to perform: iam:GetGroup on resource

4. Container 빌드 & 저장하기 - 자료 관련

1

17

2

Nat Gateway

0

21

2

aws 로드 밸런서가 생성되지 않습니다.

0

16

2

SSM접속에 대해

0

22

2

보안그룹 아웃바운드 규칙

0

13

1

twitterdb 연결이 안돼요

1

26

2

rdb 만들 때 인스턴스 구성시 인스턴스 유형에 활성화 되는 것이 없습니다.

0

26

2

데이터베이스 13번 문제

0

42

2

AWS 프리티어에서 RDS 인스턴스 유형을 선택할 수 없음

0

41

2

macOS에서 Windows 실행하는 프로그램

1

22

2

38강 클러스터에 컨트롤러 연결 질문

0

48

2

수업기간 연장 부탁드립니다.

0

50

2

Windows localhost:30000 연결 거부 현상

0

50

2

6번 질문

0

52

2

강의 자료

1

42

2

Service(name: traefik)의 EXTERNAL_IP 가 Pending 입니다.

1

49

2

현재 시점 기준으로 최신 시험 출제 범위가 반영되었다고보면 될까요?

0

55

2

섹션 17퀴즈 1번 답 오류 확인

0

36

1

set type에 대한 자료가 잘못 작성된 부분이 있어 제보합니다

0

72

3

ppt 자료 공유 가능하실까요?

0

100

2

tfstate 관리 시 dynamodb 사용 관련 질문

1

246

1

subnet 생성을 terraform으로 하는게 괜찮을지 고민입니다.

1

294

1

소스코드 어떤거 사용하시는지 알려주시고 진행하시면 좋겠습니다.

1

507

1

원문을 읽지 말고 한국말로 해주세요

2

777

3