# memory: instinct-terraform-implicit-dep-skips-iam-policy

Terraformの暗黙依存はrole ARNまでしか及ばずrole_policyと並列作成される。権限が付く前にリソースが作られてもapplyは成功し、配信だけが死ぬ。ロールを参照するリソースにはdepends_onを明示する必要がある。

## ポイント
- Terraformの暗黙依存はrole ARNまでしか及ばずrole_policyと並列作成される
- 権限が付く前にリソースが作られるとAWS側でAccess errorになり配信が始まらない
- terraform apply自体は成功するが、成果物(ログが実際に届いているか)で検証する必要がある
- ロールを参照するリソースにはdepends_onを明示する必要がある
- ARN参照は権限の存在を保証しない

## 関連ページ
[[instinct-iam-describe-actions-reject-resource-scoping]] [[instinct-alarm-name-vs-metric-mismatch]]

## 関連概念(未作成)
`Terraformの依存関係管理` `AWS IAMポリシーの適用順序` `Terraformの暗黙依存の限界`