4 commentaires
Pour DynamoDB il faut au minimum dynamodb:GetItem dynamodb:PutItem et dynamodb:DeleteItem sur ta table de locking. Sans ces actions il peut pas gérer les verrous
{ "Sid": "DynamoDBLockTable", "Effect": "Allow", "Action": [ "dynamodb:GetItem", "dynamodb:PutItem", "dynamodb:DeleteItem" ], "Resource": "arn:aws:dynamodb:REGION:ACCOUNT_ID:table/terraform-state-locking" }
C'était bien un problème de permissions j'avais oublié DeleteItem. J'ai ajouté ça et c'est passé Merci pour l'aide rapide
Laisser une réponse
Vous devez être connecté pour poster un message !
J'ai un problème avec Terraform. Mon pipeline CI CD essaie de faire un
terraform applymais ça crash avec une erreur de permissions sur la table DynamoDB pour le locking du stateLe rôle de la CI a pourtant l'accès à S3 et DynamoDB. C'est quoi les permissions exactes qu'il faut