非操作非资源传递功能:使用非操作非资源可允许性过强,因为它允许iam:PassRole多资源权限我们建议您指定资源ARN
AWS控制台
Terraform-
引用 :
https://docs.aws.amazon.com/IAM/latest/UserGuide/service_code_examples_iam.html
https://registry.terraform.io/providers/hashicorp/aws/latest/docs/resources/iam_policy