resource "cloudru_evolution_iam_permission" "resource_permission" {# Поле resource_id является неизменяемым. При изменении значения ресурс будет пересоздан.resource_id = "469fd4df-ba7b-43a4-89af-fa87f6478aa3"# Поле subject_id является неизменяемым. При изменении значения ресурс будет пересоздан.subject_id = "803bd608-6554-4dbf-a01b-35efccae7f58"expires_at = "Fri, 04 Sep 2026 15:00:19 UTC"# Поле role_identifier является неизменяемым. При изменении значения ресурс будет пересоздан.role_identifier = {# Нужно заполнить одно из значений - role_name, role_id.role_name = "ff1e3f6a-0059-4e9e-b611-bb541f686abd"role_id = "7cfb89e5-9063-4343-8473-d604f16bd9da"}# Позволяет переопределить дефолтный таймаут провайдера для определенного метода. Если нужно указать бесконечный таймаут, то нужно указать например 0s, тогда таймаута не будет.timeouts {create = "60m"update = "30m"delete = "20m"}# Игнорировать изменения таймаутов: это предотвращает лишние обновления ресурса при смене значений таймаутов в конфигурации# Но следует учитывать, что метод delete в ресурсе читает значение таймаута из стейта и, если его нужно изменить, то этот блок стоит закомментироватьlifecycle {ignore_changes = [timeouts]}}
resource_id (String) Идентификатор ресурса.
subject_id (String) Идентификатор субъекта.
expires_at (String) Дата и время истечения срока действия разрешения в формате RFC 3339. Например, 2025-12-31T23:59:59Z.
role_identifier (Attributes) Роль для назначения. Обязательно должно быть указано одно из полей: role (deprecated), role_name или role_id. (see below for nested schema)
timeouts (Block, Optional) (see below for nested schema)
created_at (String) Дата создания разрешения.
enabled (Boolean) Флаг активности разрешения. Возможные значения: true — разрешение активно, доступ предоставлен. false — разрешение неактивно, доступ отозван.
id (String) Идентификатор разрешения.
primary_role_id (String) Идентификатор роли (uuid).
role_id (String) Идентификатор роли.
role_name (String) Название роли.
role_type (String) Тип роли.
subject_type (String) Тип субъекта. Возможные значения: user — пользователь. user_group — группа пользователей. service_account — сервисный аккаунт.
updated_at (String) Дата обновления разрешения.
Optional:
role_id (String) Идентификатор роли для назначения. Может использоваться для любой роли.
role_name (String) Название роли для назначения. Может использоваться для продуктовых ролей. В случае коллизии продуктовой и пользовательская роли по имени вернется ошибка, передавайте идентификатор роли.
Optional:
create (String) A string that can be parsed as a duration consisting of numbers and unit suffixes, such as «30s» or «2h45m». Valid time units are «s» (seconds), «m» (minutes), «h» (hours).
delete (String) A string that can be parsed as a duration consisting of numbers and unit suffixes, such as «30s» or «2h45m». Valid time units are «s» (seconds), «m» (minutes), «h» (hours). Setting a timeout for a Delete operation is only applicable if changes are saved into state before the destroy operation occurs.
update (String) A string that can be parsed as a duration consisting of numbers and unit suffixes, such as «30s» or «2h45m». Valid time units are «s» (seconds), «m» (minutes), «h» (hours).