You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

IBM Cloud与Terraform:如何在ibm_iam_authorization_policy中指定密钥环?

如何通过Terraform的ibm_iam_authorization_policy限定KMS密钥环范围

要将Cloud Object Storage与KMS之间的授权策略限定到特定密钥环,只需在ibm_iam_authorization_policy资源中添加target_resource_details块,并指定目标密钥环的名称即可。

修改后的完整配置示例:

resource "ibm_iam_authorization_policy" "testpolicy" {
  source_resource_instance_id = data.ibm_resource_instance.cos_resource_instance.guid
  source_service_name         = "cloud-object-storage"
  
  target_resource_instance_id = data.ibm_resource_instance.kms_resource_instance.guid
  target_service_name         = "kms"

  roles               = ["Reader"]
  description         = "TF-based test"

  # 限定授权范围到指定密钥环
  target_resource_details {
    key_ring = "your-key-ring-name" # 替换为实际的密钥环名称
  }
}

target_resource_details块用于细化授权的目标资源范围,针对KMS服务,通过key_ring参数就能精准指定授权仅作用于该密钥环,和你在IBM Cloud控制台中配置的效果完全一致。

内容的提问来源于stack exchange,提问作者data_henrik

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 13:35:35