Skip to content

Commit aa36636

Browse files
committed
Dynamodb readonly for molty
1 parent 8cd35c6 commit aa36636

1 file changed

Lines changed: 5 additions & 4 deletions

File tree

terraform/security.tf

Lines changed: 5 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -868,13 +868,14 @@ resource "aws_iam_user" "molty" {
868868

869869
locals {
870870
molty_readonly_policy_arns = toset([
871+
"arn:aws:iam::aws:policy/AWSBillingReadOnlyAccess",
872+
"arn:aws:iam::aws:policy/AmazonDynamoDBReadOnlyAccess",
871873
"arn:aws:iam::aws:policy/AmazonEC2ReadOnlyAccess",
872-
"arn:aws:iam::aws:policy/ElasticLoadBalancingReadOnly",
874+
"arn:aws:iam::aws:policy/AmazonS3ReadOnlyAccess",
875+
"arn:aws:iam::aws:policy/AmazonSQSReadOnlyAccess",
873876
"arn:aws:iam::aws:policy/AutoScalingReadOnlyAccess",
874877
"arn:aws:iam::aws:policy/CloudWatchReadOnlyAccess",
875-
"arn:aws:iam::aws:policy/AWSBillingReadOnlyAccess",
876-
"arn:aws:iam::aws:policy/AmazonSQSReadOnlyAccess",
877-
"arn:aws:iam::aws:policy/AmazonS3ReadOnlyAccess",
878+
"arn:aws:iam::aws:policy/ElasticLoadBalancingReadOnly",
878879
])
879880
}
880881

0 commit comments

Comments
 (0)