IBM Cloud与Terraform:如何在ibm_iam_authorization_policy中指定密钥环?
要将Cloud Object Storage与KMS之间的授权策略限定到特定密钥环,只需在ibm_iam_authorization_policy资源中添加target_resource_details块,并指定目标密钥环的名称即可。
修改后的完整配置示例:
resource "ibm_iam_authorization_policy" "testpolicy" { source_resource_instance_id = data.ibm_resource_instance.cos_resource_instance.guid source_service_name = "cloud-object-storage" target_resource_instance_id = data.ibm_resource_instance.kms_resource_instance.guid target_service_name = "kms" roles = ["Reader"] description = "TF-based test" # 限定授权范围到指定密钥环 target_resource_details { key_ring = "your-key-ring-name" # 替换为实际的密钥环名称 } }
target_resource_details块用于细化授权的目标资源范围,针对KMS服务,通过key_ring参数就能精准指定授权仅作用于该密钥环,和你在IBM Cloud控制台中配置的效果完全一致。
内容的提问来源于stack exchange,提问作者data_henrik
相关产品推荐
相关产品推荐

