我想将一个预先存在的 AWS 托管角色附加到策略中,下面是我当前的代码:
resource "aws_iam_role_policy_attachment" "sto-readonly-role-policy-attach" {
role = "${aws_iam_role.sto-test-role.name}"
policy_arn = "arn:aws:iam::aws:policy/ReadOnlyAccess"
}
有没有更好的方法来建模托管策略,然后引用它,而不是硬编码 ARN?似乎每当我硬编码 ARN/路径或其他类似的东西,我通常会发现后来有一个更好的方法。
Terraform 中是否已经存在一些模拟管理策略的东西?还是说对 ARN 进行硬编码是“正确”的做法?