by shigemk2

当面は技術的なことしか書かない

Terraform AWS プロバイダーを使用するためのベストプラクティス

  • IAMロールの権限は最小にする
  • IAMユーザーの代わりにIAMロールを使う
  • Terraform をローカルで実行するときは、静的アクセスキーを設定しない
  • HCP Terraformを使うときはOIDC(動的認証情報)を使う

docs.aws.amazon.com