質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
87.20%
Terraform

Terraformは、インフラ構築のためのツールです。AWS/DigitalOcean/GoogleCloudといった様々なインフラに対応。インフラ構成のコード管理や変更の作業などの手間を自動化し、インフラ構築の効率化を図ることができます。

解決済

複数のiam policyを作成する

nyonyosuke
nyonyosuke

総合スコア63

Terraform

Terraformは、インフラ構築のためのツールです。AWS/DigitalOcean/GoogleCloudといった様々なインフラに対応。インフラ構成のコード管理や変更の作業などの手間を自動化し、インフラ構築の効率化を図ることができます。

1回答

0評価

0クリップ

137閲覧

投稿2022/06/20 02:44

編集2022/06/20 13:48

違うs3バケットに同じようなポリシーを作成しようとしています。

iam.tf

data "aws_iam_policy_document" "allow_rw_access_s3_bucket" { for_each = local.s3_buckets statement { sid = "AllowListDapBucket" effect = "Allow" actions = [ "s3:ListBucket" ] resources = [format("arn:aws:s3:::%s-%s", each.value.name, var.env)] } statement { sid = "AllowPutData" effect = "Allow" actions = [ "s3:PutObject", ] resources = [ "arn:aws:s3:::${format("%s-%s", each.value.name, var.env)}", "arn:aws:s3:::${format("%s-%s", each.value.name, var.env)}/*" ] } } resource "aws_iam_policy" "allow-s3-role" { for_each = local.s3_buckets name = format("allow-s3-%s-%s", each.value.name, var.env) policy = data.aws_iam_policy_document.allow_rw_access_s3_bucket.json }

locals.tf

locals { s3_buckets = { school-dap = { name = "school-dap" tags_name = "school_dap" } argo-artifact = { name = "argo-artifact" tags_name = "argo_artifact" } } }

このように記載すると以下のようにエラーが出ます。

╷ │Error: Missing resource instance key │ │ on iam.tf line 27, in resource "aws_iam_policy" "allow-s3-role": │ 27: policy = data.aws_iam_policy_document.allow_rw_access_s3_bucket.json │ │Because data.aws_iam_policy_document.allow_rw_access_s3_bucket has │"for_each" set, its attributes must be accessed on specific instances. │ │For example, to correlate with indices of a referring resource, use: │ data.aws_iam_policy_document.allow_rw_access_s3_bucket[each.key] ╵

iam.tfの下記の部分でどのaws_iam_policy_documentを使っていいのかがわからないというエラーというのはわかりますがこちらをどのように変更すればよろしいでしょうか?

resource "aws_iam_policy" "allow-s3-role" { for_each = local.s3_buckets name = format("allow-s3-%s-%s", each.value.name, var.env) policy = data.aws_iam_policy_document.allow_rw_access_s3_bucket.json }

エラーの内容の通りに

policy = data.aws_iam_policy_document.allow_rw_access_s3_bucket[each.key]

ともしてみたのですが同じようなエラーになりました

良い質問の評価を上げる

以下のような質問は評価を上げましょう

  • 質問内容が明確
  • 自分も答えを知りたい
  • 質問者以外のユーザにも役立つ

評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

気になる質問をクリップする

クリップした質問は、後からいつでもマイページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

  • プログラミングに関係のない質問
  • やってほしいことだけを記載した丸投げの質問
  • 問題・課題が含まれていない質問
  • 意図的に内容が抹消された質問
  • 過去に投稿した質問と同じ内容の質問
  • 広告と受け取られるような投稿

評価を下げると、トップページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

まだ回答がついていません

会員登録して回答してみよう

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
87.20%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問

同じタグがついた質問を見る

Terraform

Terraformは、インフラ構築のためのツールです。AWS/DigitalOcean/GoogleCloudといった様々なインフラに対応。インフラ構成のコード管理や変更の作業などの手間を自動化し、インフラ構築の効率化を図ることができます。