aws : permission 'passrole' manquante sur un déploiement

Posté par jacqueline-potier le 19/04/2025
RÉSOLU

jacqueline-potier

Membre depuis le 17/08/2019

actif

yo, j'ai un rôle IAM avec tous les droits Administrator, mais quand je tente de créer une instance EC2 avec un profil d'instance via Terraform, je me prends une 403 Access Denied sur `iam:PassRole`. je suis pourtant admin...

Commentaires

cgimenez

Membre depuis le 21/07/2024

actif

c une sécurité spécifique : même un admin doit avoir explicitement le droit `iam:PassRole` sur la ressource (le rôle) qu'il veut 'donner' à un service AWS. ça évite qu'un utilisateur donne un rôle super puissant à une instance pour ensuite bypasser ses propres restrictions

jacqueline-potier

Membre depuis le 17/08/2019

actif

ajouté `iam:PassRole` dans ma policy et l'instance a pu être créée avec son profil. thx !

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire