Облачная платформаEvolution

cloudru_evolution_iam_permission (Resource)


Example Usage

resource "cloudru_evolution_iam_permission" "resource_permission" {
# Поле resource_id является неизменяемым. При изменении значения ресурс будет пересоздан.
resource_id = "469fd4df-ba7b-43a4-89af-fa87f6478aa3"
# Поле subject_id является неизменяемым. При изменении значения ресурс будет пересоздан.
subject_id = "803bd608-6554-4dbf-a01b-35efccae7f58"
expires_at = "Fri, 04 Sep 2026 15:00:19 UTC"
# Поле role_identifier является неизменяемым. При изменении значения ресурс будет пересоздан.
role_identifier = {
# Нужно заполнить одно из значений - role_name, role_id.
role_name = "ff1e3f6a-0059-4e9e-b611-bb541f686abd"
role_id = "7cfb89e5-9063-4343-8473-d604f16bd9da"
}
# Позволяет переопределить дефолтный таймаут провайдера для определенного метода. Если нужно указать бесконечный таймаут, то нужно указать например 0s, тогда таймаута не будет.
timeouts {
create = "60m"
update = "30m"
delete = "20m"
}
# Игнорировать изменения таймаутов: это предотвращает лишние обновления ресурса при смене значений таймаутов в конфигурации
# Но следует учитывать, что метод delete в ресурсе читает значение таймаута из стейта и, если его нужно изменить, то этот блок стоит закомментировать
lifecycle {
ignore_changes = [timeouts]
}
}

Schema

Required

  • resource_id (String) Идентификатор ресурса.

  • subject_id (String) Идентификатор субъекта.

Optional

  • expires_at (String) Дата и время истечения срока действия разрешения в формате RFC 3339. Например, 2025-12-31T23:59:59Z.

  • role_identifier (Attributes) Роль для назначения. Обязательно должно быть указано одно из полей: role (deprecated), role_name или role_id. (see below for nested schema)

  • timeouts (Block, Optional) (see below for nested schema)

Read-Only

  • created_at (String) Дата создания разрешения.

  • enabled (Boolean) Флаг активности разрешения. Возможные значения: true — разрешение активно, доступ предоставлен. false — разрешение неактивно, доступ отозван.

  • id (String) Идентификатор разрешения.

  • primary_role_id (String) Идентификатор роли (uuid).

  • role_id (String) Идентификатор роли.

  • role_name (String) Название роли.

  • role_type (String) Тип роли.

  • subject_type (String) Тип субъекта. Возможные значения: user — пользователь. user_group — группа пользователей. service_account — сервисный аккаунт.

  • updated_at (String) Дата обновления разрешения.

Nested Schema for role_identifier

Optional:

  • role_id (String) Идентификатор роли для назначения. Может использоваться для любой роли.

  • role_name (String) Название роли для назначения. Может использоваться для продуктовых ролей. В случае коллизии продуктовой и пользовательская роли по имени вернется ошибка, передавайте идентификатор роли.

Nested Schema for timeouts

Optional:

  • create (String) A string that can be parsed as a duration consisting of numbers and unit suffixes, such as «30s» or «2h45m». Valid time units are «s» (seconds), «m» (minutes), «h» (hours).

  • delete (String) A string that can be parsed as a duration consisting of numbers and unit suffixes, such as «30s» or «2h45m». Valid time units are «s» (seconds), «m» (minutes), «h» (hours). Setting a timeout for a Delete operation is only applicable if changes are saved into state before the destroy operation occurs.

  • update (String) A string that can be parsed as a duration consisting of numbers and unit suffixes, such as «30s» or «2h45m». Valid time units are «s» (seconds), «m» (minutes), «h» (hours).