c une sécurité spécifique : même un admin doit avoir explicitement le droit `iam:PassRole` sur la ressource (le rôle) qu'il veut 'donner' à un service AWS. ça évite qu'un utilisateur donne un rôle super puissant à une instance pour ensuite bypasser ses propres restrictions
ajouté `iam:PassRole` dans ma policy et l'instance a pu être créée avec son profil. thx !
Vous devez être connecté pour poster un message !
Recevoir les derniers articles gratuitement en créant un compte !
S'inscrire
jacqueline-potier
Membre depuis le 17/08/2019actif
yo, j'ai un rôle IAM avec tous les droits Administrator, mais quand je tente de créer une instance EC2 avec un profil d'instance via Terraform, je me prends une 403 Access Denied sur `iam:PassRole`. je suis pourtant admin...