resource "vault_token" "superuser" { policies = ["super-user"] display_name = "superuser" renewable = true ttl = "768h" metadata = { "purpose" = "service account for managing vault" } lifecycle { create_before_destroy = true } } resource "vault_policy" "super_user" { name = "super-user" policy = <