Qualcuno ha individuato le politiche IAM minime richieste per eseguire lo script di inventario dinamico EC2 (ec2.py
) su ansible tramite un ruolo IAM?Ansible EC2 Condizioni minime di inventario dinamico IAM
Finora, non ho visto un riferimento concreto in questa materia se non specificando credenziali per la libreria boto
nella documentazione ufficiale di ansible, tuttavia, negli ambienti di produzione, utilizzo raramente coppie di chiavi per l'accesso ai servizi AWS da EC2 istanze, invece ho abbracciato l'uso dei ruoli IAM per quel caso.
Ho provato i criteri che consentono azioni ec2:Describe*
ma non sembra essere sufficiente per lo script in quanto esce sempre con Unauthorized operation
.
Potrebbe aiutarmi?
Se è stata abilitata RDS in 'ec2.ini', avrete anche bisogno di' RDS: Describe' credo – magnetik
I suoi contributi sono stati esattamente ciò che avevo bisogno di sapere, in tal modo, credo che questo dovrebbe essere specificato insieme la documentazione di Ansible. Molte grazie!. –