Slide 9
Slide 9 text
【商用】CodeBuild / CodePipeline IAMロール
■ CodeBuild / terraform plan
# AWS管理ポリシー
・ReadOnlyAccess
# ユーザー管理ポリシー
・ログ出力のためのCloudWatchの出力許可
・アーティファクト/tfstate S3入出力の許可
・terraformを動作させるECRの動作許可
・terraform排他制御のためのDynamoDBの動作許可
・APIキーを暗号化してる場合のDecrypt許可(必要なら)
■ CodeBuild / terraform apply
# AWS管理ポリシー
・IAMFullAccess
・PowerUserAccess
■ Codepipeline
# ユーザー管理ポリシー
・検証CodeCommitへのAssumeRole
・アーティファクトS3入出力の許可
・CodeBuildの動作許可