Terraform是否支持角色分配?

时间:2017-06-22 17:12:08

标签: terraform

Terraform是否支持在Azure CLI中执行类似的操作?

   az role assignment create --assignee ${var.assignee} --role Reader --scope /subscriptions/${var.subscription_id}/resourceGroups/${var.registry_name}/providers/Microsoft.ContainerRegistry/registries/${var.registry_name}

目前我正在使用Terraform

做这样的事情
provisioner "local-exec" {
  command = "az login --service-principal -u ${var.client_id} -p ${var.client_secret} --tenant ${var.tenant_id}"
}

provisioner "local-exec" {
  command = "az role assignment create --assignee ${var.assignee} --role Reader --scope /subscriptions/${var.subscription_id}/resourceGroups/${var.registry_name}/providers/Microsoft.ContainerRegistry/registries/${var.registry_name}"
}

1 个答案:

答案 0 :(得分:0)

没有。看起来这个支持的上游问题是https://github.com/terraform-providers/terraform-provider-azurerm/issues/16