O Terraform é uma ferramenta de código aberto para infraestrutura como código que permite provisionar e gerenciar recursos em nuvem de forma repetível e com controle de versão. Esta página aborda os recursos do KMS compatíveis com o provedor Terraform da Alibaba Cloud e orienta você na configuração inicial.
Introdução ao Terraform
O Terraform oferece suporte à orquestração automatizada de infraestrutura de TI e permite usar código para gerenciar e manter recursos de TI. Para mais informações, consulte O que é o Terraform?.
A ferramenta disponibiliza uma CLI simples para implantar arquivos de configuração em cargas de trabalho da Alibaba Cloud e de terceiros, além de gerenciar suas versões. Defina recursos de infraestrutura — como máquinas virtuais (VMs), contas de armazenamento e interfaces de rede — diretamente nos arquivos de configuração.
A integração com o provedor da Alibaba Cloud suporta novas infraestruturas e permite definir, visualizar previamente e implantar infraestrutura em nuvem na Alibaba Cloud.
Crie, modifique e exclua recursos em diversos serviços da Alibaba Cloud, incluindo Elastic Compute Service (ECS), Virtual Private Cloud (VPC), ApsaraDB RDS e Server Load Balancer (SLB).
Recursos compatíveis
O KMS oferece suporte aos seguintes recursos do Terraform. Verifique a versão mínima do provedor antes de começar, pois alguns recursos exigem a versão 1.210.0 ou posterior.
|
Recurso |
Descrição |
Versão mínima do provedor |
|
Gerencia aliases de chave |
1.77.0 |
|
|
Gerencia segredos. Consulte Criar um segredo. |
1.76.0 |
|
|
Gerencia chaves. Consulte Criar uma chave. |
1.85.0 |
|
|
Gerencia versões de chave |
1.85.0 |
|
|
Compra e ativa instâncias do KMS (apenas tipo de gerenciamento de chaves por software). Consulte Comprar e ativar uma instância do KMS. |
1.210.0 |
|
|
Gerencia pontos de acesso de aplicativos (AAPs). Consulte Criar um AAP. |
1.210.0 |
|
|
Gerencia chaves de cliente. Consulte Criar um AAP. |
1.210.0 |
|
|
Gerencia regras de acesso à rede. Consulte Criar um AAP. |
1.210.0 |
|
|
Gerencia políticas de permissão. Consulte Criar um AAP. |
1.210.0 |
O Terraform provisiona apenas instâncias de gerenciamento de chaves por software. Não é possível comprar ou ativar instâncias de gerenciamento de chaves por hardware usando o Terraform.
Pré-requisitos
Antes de começar, certifique-se de ter:
Terraform 0.14.0 ou posterior. Execute
terraform --versionpara verificar.Uma conta Alibaba Cloud com permissões para gerenciar recursos do KMS
Um usuário RAM chamado Terraform com a política
AliyunKMSFullAccessanexada e um par de AccessKey para esse usuário. Consulte Criar um usuário RAM e Conceder permissões a um usuário RAM.
Configure o Terraform para o KMS
Etapa 1: Instale o Terraform
Escolha um dos seguintes métodos de instalação:
Cloud Shell (sem necessidade de configuração local): Usar o Terraform no Cloud Shell
Máquina local: Instalar e configurar o Terraform no seu computador
Após a instalação, execute o comando abaixo para confirmar a versão:
terraform --version
Se a versão for anterior à 0.14.0, reinstale o Terraform com uma versão compatível.
Etapa 2: Configure a autenticação
Armazene suas credenciais como variáveis de ambiente para mantê-las fora dos arquivos de configuração:
export ALICLOUD_ACCESS_KEY="<your-access-key-id>"
export ALICLOUD_SECRET_KEY="<your-access-key-secret>"
export ALICLOUD_REGION="<region-id>"
Como alternativa, especifique as credenciais diretamente no bloco provider. Evite essa prática em produção, pois credenciais em arquivos de configuração podem ser enviadas acidentalmente ao controle de versão.
provider "alicloud" {
access_key = "<your-access-key-id>"
secret_key = "<your-access-key-secret>"
region = "<region-id>"
}
Para obter instruções sobre como definir variáveis de ambiente no Linux, macOS e Windows, consulte Configurar variáveis de ambiente.
Etapa 3: Verificar e atualizar a versão do provedor
Consulte a versão atual do provedor:
terraform -version
Se a versão for inferior à mínima necessária para os recursos em uso, atualize-a:
terraform init -upgrade