fix(iam): allow ListPolicyTags on scoped IAM policy (PLAT-146)

tagged managed scoped IAM is refreshed with ListPolicyTags; apply IamReadOnly and plan-refresh omitted it.
This commit is contained in:
Adam Moussa 2026-09-02 18:01:10 -04:00
parent 6dd878e7f5
commit 058db53acd
No known key found for this signature in database

View file

@ -199,6 +199,7 @@ data "aws_iam_policy_document" "hcptf_scoped_iam" {
"iam:ListAttachedRolePolicies",
"iam:ListInstanceProfilesForRole",
"iam:ListPolicies",
"iam:ListPolicyTags",
"iam:ListPolicyVersions",
"iam:ListRolePolicies",
"iam:ListRoles",
@ -605,6 +606,7 @@ resource "aws_iam_role_policy" "hcptf_plan_refresh" {
Action = [
"iam:GetPolicy",
"iam:GetPolicyVersion",
"iam:ListPolicyTags",
]
Resource = "*"
Effect = "Allow"