@@ -420,34 +420,20 @@ export function createNodeadmTestsCreationCleanupPolicies(
420420 ] ,
421421 } ) ;
422422
423- // Tagging Policy
424- const taggingPolicy = new iam . ManagedPolicy ( stack , 'nodeadm-e2e-tagging -policy' , {
425- managedPolicyName : 'nodeadm-e2e-tagging -policy' ,
423+ // Misc Policy - it can have only 10 managed policies per role thus this policy holds all remaing permissions
424+ const miscPolicy = new iam . ManagedPolicy ( stack , 'nodeadm-e2e-misc -policy' , {
425+ managedPolicyName : 'nodeadm-e2e-misc -policy' ,
426426 statements : [
427427 new iam . PolicyStatement ( {
428428 actions : [ 'tag:GetResources' ] ,
429429 resources : [ '*' ] ,
430430 effect : iam . Effect . ALLOW ,
431431 } ) ,
432- ] ,
433- } ) ;
434-
435- // PCA policy
436- const pcaPolicy = new iam . ManagedPolicy ( stack , 'nodeadm-e2e-pca-policy' , {
437- managedPolicyName : 'nodeadm-e2e-pca-policy' ,
438- statements : [
439432 new iam . PolicyStatement ( {
440433 effect : iam . Effect . ALLOW ,
441434 actions : [ 'acm-pca:*' ] ,
442435 resources : [ `arn:aws:acm-pca:${ stack . region } :${ stack . account } :certificate-authority/*` ] ,
443436 } ) ,
444- ] ,
445- } ) ;
446-
447- // Route53 policy
448- const route53Policy = new iam . ManagedPolicy ( stack , 'nodeadm-e2e-route53-policy' , {
449- managedPolicyName : 'nodeadm-e2e-route53-policy' ,
450- statements : [
451437 new iam . PolicyStatement ( {
452438 effect : iam . Effect . ALLOW ,
453439 actions : [
@@ -474,9 +460,7 @@ export function createNodeadmTestsCreationCleanupPolicies(
474460 eksPolicy ,
475461 s3SecretsPolicy ,
476462 rolesAnywhereLogsPolicy ,
477- taggingPolicy ,
478- pcaPolicy ,
479- route53Policy ,
463+ miscPolicy , // Do not create new policy as it can have at most 10 managed policies per role
480464 ] ;
481465}
482466
0 commit comments