tech:cloud_terraform_aws_role_policy
Différences
Ci-dessous, les différences entre deux révisions de la page.
| tech:cloud_terraform_aws_role_policy [2025/03/24 15:06] – créée - modification externe 127.0.0.1 | tech:cloud_terraform_aws_role_policy [2025/04/04 20:22] (Version actuelle) – Jean-Baptiste | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | < | ||
| + | {{tag> | ||
| + | |||
| + | # Cloud Terraform / OpenTofu AWS role policy | ||
| + | |||
| + | ~~~ | ||
| + | # Définition des rôles rattachés aux machines EC2 | ||
| + | # Chaque machine a son propre rôle ce qui permet d' | ||
| + | |||
| + | |||
| + | # Référence à la policy managée AWS pour les Agent Cloudwatch | ||
| + | # Commun à tous les rôles des machines EC2 | ||
| + | data " | ||
| + | arn = " | ||
| + | } | ||
| + | |||
| + | |||
| + | # Définition une seule fois pour le document d' | ||
| + | # Réutilisé dans toutes les policies ci-dessous | ||
| + | data " | ||
| + | statement { | ||
| + | actions = [" | ||
| + | |||
| + | principals { | ||
| + | type = " | ||
| + | identifiers = [ " | ||
| + | } | ||
| + | } | ||
| + | } | ||
| + | |||
| + | |||
| + | # serveur1 | ||
| + | resource " | ||
| + | name = " | ||
| + | assume_role_policy = data.aws_iam_policy_document.policy-assume-role-ec2.json | ||
| + | } | ||
| + | |||
| + | resource " | ||
| + | name = aws_iam_role.role-ec2-serveur1.name | ||
| + | role = aws_iam_role.role-ec2-serveur1.name | ||
| + | } | ||
| + | |||
| + | resource " | ||
| + | role = aws_iam_role.role-ec2-serveur1.name | ||
| + | policy_arn = data.aws_iam_policy.AWSCloudWatchAgentServerPolicy.arn | ||
| + | } | ||
| + | |||
| + | |||
| + | ~~~ | ||
| + | |||
