2 commentaires
c une sécurité spécifique : même un admin doit avoir explicitement le droit iam:PassRole sur la ressource (le rôle) qu'il veut 'donner' à un service AWS. ça évite qu'un utilisateur donne un rôle super puissant à une instance pour ensuite bypasser ses propres restrictions
ajouté iam:PassRole dans ma policy et l'instance a pu être créée avec son profil. thx !
Laisser une réponse
Vous devez être connecté pour poster un message !
yo, j'ai un rôle IAM avec tous les droits Administrator, mais quand je tente de créer une instance EC2 avec un profil d'instance via Terraform, je me prends une 403 Access Denied sur
iam:PassRole. je suis pourtant admin...