You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Terraform AWS Provider配置错误排查:创建EC2实例遇凭证问题

问题分析与解决方法

这个错误是因为Terraform加载AWS凭证时出现了冲突——你在provider块里直接硬编码了access_key和secret_key,但本地AWS配置文件(或环境变量)里存在source_profile相关配置,导致凭证加载逻辑混乱。

解决步骤:

1. 清理冲突的本地AWS配置

检查本地的~/.aws/credentials和~/.aws/config文件,如果里面有带source_profile的配置项,先注释或删除:

# ~/.aws/config 示例,需要处理的内容
[profile default]
source_profile = some-profile
# ~/.aws/credentials 示例,确保配置无冲突
[default]
aws_access_key_id = ...
aws_secret_access_key = ...

2. 调整Terraform Provider配置(二选一)

选项A:保留硬编码凭证(仅测试场景使用,生产环境不推荐)

确保provider块凭证配置完整,同时执行命令时禁用AWS配置文件加载,避免冲突:

export AWS_SDK_LOAD_CONFIG=false
terraform init
terraform apply

选项B:使用本地AWS Profile(推荐生产/日常场景)

删除provider块里的access_key和secret_key,改用profile关联本地配置:

provider "aws" {
  region  = "ap-south-1"
  profile = "default" # 对应你本地配置的profile名称
}

同时确保本地~/.aws/credentials里的default配置正确:

[default]
aws_access_key_id = "Acxxxxxxxxxxxxxxxxx"
aws_secret_access_key = "UxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxO"

3. 重新初始化Terraform

清理旧的初始化文件后重新执行初始化:

rm -rf .terraform .terraform.lock.hcl
terraform init

内容的提问来源于stack exchange,提问作者Sivakumar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.22 16:06:42