aws : permission 'passrole' manquante sur un déploiement

jacqueline-potier 19/04/2025
RÉSOLU
jacqueline-potier
Auteur Actif
Avatar de jacqueline-potier
jacqueline-potier
Auteur Actif

yo, j'ai un rôle IAM avec tous les droits Administrator, mais quand je tente de créer une instance EC2 avec un profil d'instance via Terraform, je me prends une 403 Access Denied sur iam:PassRole. je suis pourtant admin...

19/04/2025 à 06:30

2 commentaires

cgimenez
Membre
Avatar de cgimenez
cgimenez
Membre

c une sécurité spécifique : même un admin doit avoir explicitement le droit iam:PassRole sur la ressource (le rôle) qu'il veut 'donner' à un service AWS. ça évite qu'un utilisateur donne un rôle super puissant à une instance pour ensuite bypasser ses propres restrictions

Modifié le 23/05/2026 à 16:20
jacqueline-potier
Auteur Actif
Avatar de jacqueline-potier
jacqueline-potier
Auteur Actif

ajouté iam:PassRole dans ma policy et l'instance a pu être créée avec son profil. thx !

Modifié le 23/05/2026 à 16:20

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire