ローカルでのapply, destroyを禁止する

terraformの実行はgithub actionsなど外の環境で行いたいものの、push前にローカルでplanまでは進めておきたい場合にどうしたら良いか

こちらの記事を参考にしてローカル環境にreadonlyなpolicyを付与することでterraform applyをこかすことができました。
[AWS × Terraform] plan できるけど apply できない GitOps な IAM ユーザーポリシーの設定方法 | DevelopersIO