As APIs da AWS usam um mecanismo de autenticação que envolve o cliente criando uma assinatura representando a solicitação. Essa assinatura inclui um registro de data e hora da hora em que a solicitação está sendo feita, como uma medida para reduzir o risco de ataques de repetição.
O mecanismo de assinatura pressupõe que o cliente e o servidor têm relógios do sistema um pouco precisos, de forma que o tempo do cliente não seja mais do que 15 minutos divergente do do servidor.
Por isso, é importante que qualquer sistema em que as APIs da AWS sejam usadas, seja pelo Terraform ou por outros meios, tenha um relógio do sistema razoavelmente preciso. As máquinas virtuais geralmente sofrem com o desvio do relógio do sistema por várias razões, por isso é uma boa ideia executar o ntpd
na maioria das máquinas virtuais para evitar que os relógios do seu sistema se desviem demais.