使用Pulumi将IAM托管策略附加到IAM用户无法正常工作

时间:2020-08-04 18:59:12

标签: amazon-web-services amazon-iam pulumi

我正在使用pulumi将IAM托管用户策略附加到IAM用户,下面是代码段。

const dynamoDbUser = new aws.iam.User(`${environment.env}-dynamo-fullaccess`, {});

new aws.iam.UserPolicyAttachment("dynamo-policy", {
        policyArn: aws.iam.AmazonDynamoDBFullAccess,
        user: dynamoDbUser.name,
    });

运行pulumi up时,我看到在AWS控制台中创建的IAM用户,但是没有附加权限。我是否想附加一些附加政策?我要附加的策略ARN为arn:aws:iam::aws:policy/AmazonDynamoDBFullAccess

1 个答案:

答案 0 :(得分:-1)

policyArn: aws.iam.ManagedPolicies.AmazonDynamoDBFullAccess

是附加策略Arn的正确方法。 Pulumi应该真正更新他们的documentation