You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Terraform模块中如何引用my_pol目录下的pol2.hcl策略?

问题解答

你的写法不正确,存在三个核心问题:

1. 资源引用名称错误

你定义的资源是vault_policy "rules",所以正确的引用前缀应该是vault_policy.rules,而非vault_rules.rules。

2. 索引语法错误

模块调用的上下文里没有each.value的作用域,直接用策略文件的文件名作为键值访问即可,不需要额外的each.value前缀。

3. 资源对象与变量类型不匹配

错误提示明确说明policy_two变量要求是字符串类型,但直接引用vault_policy.rules["pol2.hcl"]得到的是整个Vault策略资源对象,并非字符串。你需要根据变量的实际需求提取对应属性:

  • 如果变量需要的是策略文件的内容:使用vault_policy.rules["pol2.hcl"].policy
  • 如果变量需要的是策略的名称(即trimsuffix(each.key, ".hcl")生成的pol2):使用vault_policy.rules["pol2.hcl"].name

修正后的模块调用代码

module "my_module" {
  source             = "./dir/something"
  # 根据变量需求二选一
  policy_two         = vault_policy.rules["pol2.hcl"].policy  # 获取策略内容字符串
  # 或者
  # policy_two         = vault_policy.rules["pol2.hcl"].name   # 获取策略名称字符串
}

内容的提问来源于stack exchange,提问作者Container-Man

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.06 15:15:03