使用 terraform 修改预先存在的 IAM 角色

Modify pre-existing IAM roles using terraform

我想开始使用 Terraform 管理现有 IAM 角色的策略。我在 AWS 账户中有许多 IAM 角色,这些角色附加了策略。这些角色是通过控制台手动创建的。现在我想开始使用 terraform 管理它们。做这个的最好方式是什么?谢谢,迪帕克

这是我的做法。

  1. 在 Terraform 中创建这些角色
  2. Import 那些角色进入你的 Terraform 状态
  3. 运行 terraform 计划直到它 returns 没有变化
  4. 提交源代码管理

继续执行该循环,直到所有内容都迁移完毕。