O Resource Orchestration Service (ROS) oferece o Terraform como service gerenciado, com suporte a múltiplas versões do Terraform, recursos do ROS, operações de API e tipos de recurso da Alibaba Cloud, AWS e Azure.
Suporte a versões do ROS
A tabela a seguir lista as versões do Terraform e dos providers compatíveis com o ROS.
Terraform version | Provider version |
0.12.28 |
|
0.15.3 |
|
1.0.11 |
|
1.1.9 |
|
1.2.9 |
|
1.3.10 |
|
1.4.7 |
|
1.5.7 |
|
1.6.3 |
|
1.7.5 |
|
1.8.5 |
|
O ROS atualiza regularmente as versões compatíveis. Chame GetFeatureDetails para consultar as versões mais recentes do Terraform compatíveis.
Recursos do ROS compatíveis
Feature | Supported | Unsupported |
Stack |
| Rollback em caso de falha, políticas de stack, substituições controladas, correção de desvios, notificações de sinal, entre outros. |
Stack group |
| Nenhum. |
Template |
| Nenhum. |
Resource scenario |
| Nenhum. |
Outros |
| Gerenciamento de tipos de recurso |
Operações de API do ROS compatíveis
Feature | API operation |
Stack | PreviewStack, CreateStack, ContinueCreateStack, UpdateStack, DeleteStack, GetStack, ListStacks, ListStackResources, GetStackResource, ListStackEvents, SetDeletionProtection, ListStackOperationRisks, CancelUpdateStack e CancelStackOperation Nota Se você definir o parâmetro StackType como Terraform ao chamar a operação GetStack ou ListStacks, o sistema consultará stacks do Terraform. |
Conjunto de alterações e importação de recursos | CreateChangeSet, ExecuteChangeSet, DeleteChangeSet, GetChangeSet e ListChangeSets |
Detecção de desvios | DetectStackDrift, DetectStackGroupDrift, GetStackDriftDetectionStatus e ListStackResourceDrifts Nota Não é possível chamar a operação DetectStackResourceDrift para detectar desvios em vários recursos simultaneamente. |
Stack group | CreateStackGroup, UpdateStackGroup, DeleteStackGroup, GetStackGroup, ListStackGroups, CreateStackInstances, UpdateStackInstances, DeleteStackInstances, GetStackInstance, ListStackInstances, StopStackGroupOperation, GetStackGroupOperation, ListStackGroupOperations e ListStackGroupOperationResults |
Template | CreateTemplate, UpdateTemplate, DeleteTemplate, GetTemplate, ListTemplates, ListTemplateVersions, SetTemplatePermission, ValidateTemplate, GetTemplateEstimateCost, GetTemplateSummary, GetTemplateParameterConstraints e GenerateTemplatePolicy |
Resource scenario | CreateTemplateScratch, DeleteTemplateScratch, UpdateTemplateScratch, ListTemplateScratches, GetTemplateScratch e GenerateTemplateByScratch |
Tag | TagResources, UntagResources, ListTagKeys, ListTagValues e ListTagResources |
Grupo de recursos | MoveResourceGroup |
Outros | GetServiceProvisions e GetFeatureDetails |
Recursos compatíveis
O Terraform no ROS suporta recursos dos seguintes provedores de cloud:
-
Recursos da Alibaba Cloud, documentados na referência do Alibaba Cloud Provider.
NotaUtilize a ferramenta de depuração online do Terraform.
O ROS fornece um provider padrão que utiliza o par de AccessKey temporário ou a credencial STS da sua conta, além do ID de região da sua stack.
A seção a seguir lista os recursos que suportam consultas de preço, tags de sistema, propagação de tags personalizadas, propagação de grupos de recursos e detecção de riscos.
NotaChame GetFeatureDetails para consultar quais tipos de recurso suportam consultas de preço, tags de sistema, propagação de tags personalizadas, propagação de grupos de recursos e detecção de riscos.
-
Recursos que suportam consultas de preço
Elastic Compute Service (ECS): alicloud_instance, alicloud_ecs_disk, alicloud_disk, alicloud_ecs_dedicated_host e alicloud_ecs_instance_set
Virtual Private Cloud (VPC): alicloud_eip_address, alicloud_eip, alicloud_common_bandwidth_package, alicloud_nat_gateway, alicloud_vpn_gateway, alicloud_eipanycast_anycast_eip_address, alicloud_vpc_ipv6_gateway e alicloud_router_interface
Server Load Balancer (SLB): alicloud_slb_load_balancer e alicloud_slb
ApsaraDB RDS: alicloud_db_instance e alicloud_db_readonly_instance
Tair (Redis OSS-compatible): alicloud_kvstore_instance
PolarDB: alicloud_polardb_cluster
ApsaraDB for MongoDB: alicloud_mongodb_instance, alicloud_mongodb_serverless_instance e alicloud_mongodb_sharding_instance
Cloud Enterprise Network (CEN): alicloud_cen_bandwidth_package
Alibaba Cloud Marketplace: alicloud_market_order
PolarDB-X 1.0: alicloud_drds_instance
Elastic Container Instance: alicloud_eci_container_group e alicloud_eci_image_cache
E-MapReduce (EMR): alicloud_emr_cluster
Elasticsearch: alicloud_elasticsearch_instance
Serverless App Engine (SAE): alicloud_sae_application
AnalyticDB for PostgreSQL: alicloud_gpdb_elastic_instance e alicloud_gpdb_instance
Global Accelerator (GA): alicloud_ga_accelerator
AnalyticDB for MySQL: alicloud_adb_cluster, alicloud_adb_db_cluster e alicloud_adb_db_cluster_lake_version
File Storage NAS (NAS): alicloud_nas_file_system
ApsaraMQ for Kafka: alicloud_alikafka_instance
Microservices Engine (MSE): alicloud_mse_cluster
Application Load Balancer (ALB): alicloud_alb_load_balancer
Data Transmission Service (DTS): alicloud_dts_migration_instance e alicloud_dts_synchronization_instance
Elastic Desktop Service (EDS): alicloud_ecd_desktop
ROS: alicloud_ros_stack
Container Service for Kubernetes (ACK): alicloud_cs_kubernetes, alicloud_cs_edge_kubernetes, alicloud_cs_managed_kubernetes e alicloud_cs_serverless_kubernetes
Time Series Database (TSDB): alicloud_tsdb_instance
Elastic High Performance Computing (E-HPC): alicloud_ehpc_cluster
ApsaraDB for ClickHouse: alicloud_click_house_db_cluster
Web Application Firewall (WAF): alicloud_waf_instance
CDDC: alicloud_cddc_dedicated_host.
PolarDB-X: alicloud_drds_instance.
AMQP: alicloud_amqp_instance.
ApiGateway: alicloud_api_gateway_instance.
-
Recursos que suportam tags de sistema
ECS: alicloud_instance, alicloud_ecs_disk, alicloud_disk, alicloud_ecs_dedicated_host, alicloud_security_group, alicloud_key_pair, alicloud_ecs_launch_template, alicloud_ecs_network_interface, alicloud_image_copy, alicloud_image, alicloud_ecs_snapshot, alicloud_launch_template, alicloud_snapshot, alicloud_snapshot_policy, alicloud_network_interface, alicloud_ecs_instance_set, alicloud_ecs_auto_snapshot_policy, alicloud_ecs_dedicated_host_cluster, alicloud_ecs_key_pair, alicloud_ecs_activation, alicloud_ecs_capacity_reservation, alicloud_ecs_command, alicloud_ecs_elasticity_assurance, alicloud_ecs_image_component, alicloud_ecs_image_pipeline, alicloud_ecs_invocation, alicloud_ecs_snapshot_group e alicloud_ecs_storage_capacity_unit
VPC: alicloud_eip_address, alicloud_eip, alicloud_common_bandwidth_package, alicloud_nat_gateway, alicloud_vpn_gateway, alicloud_vpc, alicloud_vswitch, alicloud_route_table e alicloud_vpc_ipv6_gateway
SLB: alicloud_slb_load_balancer, alicloud_slb, alicloud_slb_acl e alicloud_slb_server_certificate
ApsaraDB RDS: alicloud_db_instance, alicloud_db_readonly_instance, alicloud_rds_clone_db_instance e alicloud_rds_upgrade_db_instance
Para Redis, o tipo de recurso é alicloud_kvstore_instance.
PolarDB: alicloud_polardb_cluster
ApsaraDB for MongoDB: alicloud_mongodb_instance, alicloud_mongodb_serverless_instance e alicloud_mongodb_sharding_instance
CEN: alicloud_cen_flowlog, alicloud_cen_instance, alicloud_cen_transit_router_ecr_attachment, alicloud_cen_transit_router_multicast_domain, alicloud_cen_transit_router_peer_attachment, alicloud_cen_transit_router_route_table, alicloud_cen_transit_router_vbr_attachment, alicloud_cen_transit_router_vpc_attachment, alicloud_cen_transit_router_vpn_attachment, alicloud_cen_transit_router e alicloud_cen_bandwidth_package.
Elasticsearch: alicloud_elasticsearch_instance
AnalyticDB for PostgreSQL: alicloud_gpdb_elastic_instance e alicloud_gpdb_instance
Certificate Management Service: alicloud_cas_certificate e alicloud_ssl_certificates_service_certificate
Object Storage Service (OSS): alicloud_oss_bucket
Alibaba Cloud DNS PrivateZone: alicloud_pvtz_zone
Anti-DDoS: alicloud_ddosbgp_instance e alicloud_ddoscoo_instance
Bastionhost (BH): alicloud_bastionhost_instance
Auto Scaling: alicloud_ess_scaling_group
ROS: alicloud_ros_template, alicloud_ros_stack e alicloud_ros_stack_group
ApsaraMQ for Kafka: alicloud_alikafka_instance, alicloud_alikafka_consumer_group e alicloud_alikafka_topic
Alibaba Cloud DNS: alicloud_alidns_domain
DTS: alicloud_dts_migration_instance e alicloud_dts_synchronization_instance
ACK: alicloud_cs_managed_kubernetes, alicloud_cs_serverless_kubernetes, alicloud_cs_edge_kubernetes e alicloud_cs_kubernetes
ALB: alicloud_alb_security_policy, alicloud_alb_server_group, alicloud_alb_acl, alicloud_alb_load_balancer, alicloud_alb_health_check_template, alicloud_alb_listener e alicloud_alb_rule
ApsaraMQ for RocketMQ: alicloud_ons_instance
NAS: alicloud_nas_file_system
ApsaraDB for MyBase: alicloud_cddc_dedicated_host
YunDun: alicloud_yundun_dbaudit_instance.
Function Compute: alicloud_fc_service
AnalyticDB for MySQL: alicloud_adb_cluster e alicloud_adb_db_cluster_lake_version
Alibaba Cloud CDN (CDN): alicloud_cdn_domain_new
ApsaraDB for HBase: alicloud_hbase_instance
E-HPC: alicloud_ehpc_cluster
Application Real-Time Monitoring Service (ARMS): alicloud_arms_grafana_workspace e alicloud_arms_prometheus
BP Studio: alicloud_bp_studio_application.
Compute Nest: alicloud_compute_nest_service_instance
Elastic Accelerated Computing Instances (EAIS): alicloud_eais_instance
OOS: alicloud_oos_template e alicloud_oos_execution.
PolarDB-X: alicloud_drds_instance.
ApiGateway: alicloud_api_gateway_group e alicloud_api_gateway_instance.
VOD: alicloud_vod_domain.
HBR: alicloud_hbr_ecs_backup_client.
EBS: alicloud_ebs_solution_instance e alicloud_ebs_disk_replica_pair
EFLO: alicloud_eflo_vpd.
SAE: alicloud_sae_application.
-
Recursos que suportam propagação de tags personalizadas da stack
ECS: alicloud_instance, alicloud_ecs_disk, alicloud_disk, alicloud_ecs_dedicated_host, alicloud_security_group, alicloud_key_pair, alicloud_ecs_launch_template, alicloud_ecs_network_interface, alicloud_image_copy, alicloud_image, alicloud_ecs_snapshot, alicloud_launch_template, alicloud_snapshot, alicloud_network_interface, alicloud_ecs_key_pair, alicloud_ecs_instance_set, alicloud_ecs_auto_snapshot_policy, alicloud_snapshot_policy, alicloud_ecs_dedicated_host_cluster, alicloud_ecs_activation, alicloud_ecs_capacity_reservation, alicloud_ecs_command, alicloud_ecs_elasticity_assurance, alicloud_ecs_image_component, alicloud_ecs_image_pipeline, alicloud_ecs_invocation, alicloud_ecs_snapshot_group e alicloud_ecs_storage_capacity_unit
VPC: alicloud_eip_address, alicloud_eip, alicloud_common_bandwidth_package, alicloud_nat_gateway, alicloud_vpn_gateway, alicloud_vpc, alicloud_vswitch, alicloud_vpc_ipv6_gateway e alicloud_route_table
SLB: alicloud_slb_load_balancer, alicloud_slb, alicloud_slb_server_certificate e alicloud_slb_acl
ApsaraDB RDS: alicloud_db_instance, alicloud_db_readonly_instance, alicloud_rds_clone_db_instance e alicloud_rds_upgrade_db_instance
Para Redis, o tipo de recurso é alicloud_kvstore_instance.
PolarDB: alicloud_polardb_cluster
ApsaraDB for MongoDB: alicloud_mongodb_instance, alicloud_mongodb_serverless_instance e alicloud_mongodb_sharding_instance
CEN: alicloud_cen_bandwidth_package, alicloud_cen_flowlog, alicloud_cen_instance, alicloud_cen_transit_router_ecr_attachment, alicloud_cen_transit_router_multicast_domain, alicloud_cen_transit_router_peer_attachment, alicloud_cen_transit_router_route_table, alicloud_cen_transit_router_vbr_attachment, alicloud_cen_transit_router_vpc_attachment, alicloud_cen_transit_router_vpn_attachment e alicloud_cen_transit_router
PolarDB-X 1.0: alicloud_drds_instance
EMR: alicloud_emr_cluster
Elasticsearch: alicloud_elasticsearch_instance
AnalyticDB for PostgreSQL: alicloud_gpdb_elastic_instance e alicloud_gpdb_instance
AnalyticDB for MySQL: alicloud_adb_db_cluster, alicloud_adb_cluster e alicloud_adb_db_cluster_lake_version
ALB: alicloud_alb_acl, alicloud_alb_server_group, alicloud_alb_load_balancer, alicloud_alb_security_policy, alicloud_alb_health_check_template, alicloud_alb_listener e alicloud_alb_rule
Alibaba Cloud DNS: alicloud_alidns_domain, alicloud_dns_domain e alicloud_dns
BastionHost: alicloud_bastionhost_instance.
Certificate Management Service: alicloud_cas_certificate e alicloud_ssl_certificates_service_certificate
CDDC: alicloud_cddc_dedicated_host.
CDN: alicloud_cdn_domain_new
ACK: alicloud_cs_kubernetes, alicloud_cs_edge_kubernetes, alicloud_cs_managed_kubernetes e alicloud_cs_serverless_kubernetes
Edge Security Acceleration (ESA): alicloud_dcdn_domain e alicloud_dcdn_ipa_domain
Anti-DDoS: alicloud_ddosbgp_instance e alicloud_ddoscoo_instance
DTS: alicloud_dts_synchronization_instance e alicloud_dts_migration_instance
Cloud Backup: alicloud_hbr_replication_vault, alicloud_hbr_vault, alicloud_hbr_hana_instance e alicloud_hbr_ecs_backup_client
ApsaraDB for HBase: alicloud_hbase_instance
ApsaraMQ for Kafka: alicloud_alikafka_instance, alicloud_alikafka_topic e alicloud_alikafka_consumer_group
NAS: alicloud_nas_file_system
CloudOps Orchestration Service (OOS): alicloud_oos_template e alicloud_oos_execution
Alibaba Cloud DNS PrivateZone: alicloud_pvtz_zone
ROS: alicloud_ros_template e alicloud_ros_stack
SAE: alicloud_sae_application
Database Audit: alicloud_yundun_dbaudit_instance.
API Gateway: alicloud_api_gateway_group, alicloud_api_gateway_api, alicloud_api_gateway_app, alicloud_api_gateway_instance e alicloud_api_gateway_plugin
Function Compute: alicloud_fc_service
Auto Scaling: alicloud_ess_scaling_group
OSS: alicloud_oss_bucket
ApsaraVideo VOD (VOD): alicloud_vod_domain
ApsaraMQ for RocketMQ: alicloud_ons_instance
IoT Platform: alicloud_amqp_instance.
ARMS: alicloud_arms_grafana_workspace e alicloud_arms_prometheus
CADT: alicloud_bp_studio_application
Compute Nest: alicloud_compute_nest_service_instance
EAIS: alicloud_eais_instance
Elastic Block Storage (EBS): alicloud_ebs_dedicated_block_storage_cluster, alicloud_ebs_disk_replica_group, alicloud_ebs_disk_replica_pair, alicloud_ebs_enterprise_snapshot_policy e alicloud_ebs_solution_instance
EFLO: alicloud_eflo_subnet e alicloud_eflo_vpd.
ROS: alicloud_ros_stack_group e alicloud_ros_stack.
ECI: alicloud_eci_container_group e alicloud_eci_image_cache.
EDAS: alicloud_edas_application.
Para propagar tags personalizadas da stack para recursos pertencentes a um usuário ou função do RAM, anexe a política de sistema
AliyunTagAdministratorAccesse permita a açãooss:GetBucketTagging. Exemplo de política personalizada do RAM:{ "Version": "1", "Statement": [ { "Action": [ "tag:*", "*:ListTagResources", "*:TagResources", "*:UntagResources", "*:UnTagResources", "vod:TagVodResources", "vod:UnTagVodResources", "dcdn:TagDcdnResources", "dcdn:UntagDcdnResources", "ecs:DescribeResourceByTags", "*:DescribeTags", "*:DescribeTagKeys", "*:ListTagKeys", "*:ListTagValues", "ecs:AddTags", "ecs:RemoveTags", "slb:AddTags", "slb:RemoveTags", "rds:AddTagsToResource", "rds:DescribeDBInstanceByTags", "rds:RemoveTagsFromResource", "oss:PutBucketTagging", "oss:GetBucketTagging", "oss:DeleteBucketTagging", "oss:GetBucketTagging", "live:TagLiveResources", "live:ListLiveTagResources", "live:UnTagLiveResources" ], "Resource": "*", "Effect": "Allow" } ] } -
Recursos que suportam propagação de grupos de recursos da stack
NotaPara propagar grupos de recursos da stack para recursos pertencentes a um usuário ou função do RAM, conceda as permissões necessárias. Os services compatíveis estão listados em Services that work with Resource Group.
ECS: alicloud_instance, alicloud_ecs_disk, alicloud_disk, alicloud_ecs_dedicated_host, alicloud_security_group, alicloud_key_pair, alicloud_ecs_launch_template, alicloud_ecs_network_interface, alicloud_image_copy, alicloud_image, alicloud_snapshot, alicloud_ecs_key_pair, alicloud_launch_template, alicloud_ecs_instance_set, alicloud_snapshot_policy, alicloud_network_interface, alicloud_ecs_auto_snapshot_policy, alicloud_ecs_snapshot e alicloud_ecs_invocation
VPC: alicloud_vpc, alicloud_common_bandwidth_package, alicloud_eip_address e alicloud_eip
SLB: alicloud_slb_load_balancer, alicloud_slb_server_certificate, alicloud_slb_acl e alicloud_slb
ApsaraDB RDS: alicloud_db_instance, alicloud_db_readonly_instance, alicloud_rds_upgrade_db_instance e alicloud_rds_clone_db_instance
Tair (Redis OSS-compatible): alicloud_kvstore_instance
PolarDB: alicloud_polardb_cluster
ApsaraDB for MongoDB: alicloud_mongodb_instance, alicloud_mongodb_serverless_instance e alicloud_mongodb_sharding_instance
Elastic Container Instance: alicloud_eci_container_group e alicloud_eci_image_cache
PolarDB-X 1.0: alicloud_drds_instance
EMR: alicloud_emr_cluster
Elasticsearch: alicloud_elasticsearch_instance
Certificate Management Service: alicloud_cas_certificate e alicloud_ssl_certificates_service_certificate
ROS: alicloud_ros_stack, alicloud_ros_stack_group e alicloud_ros_template
Alibaba Cloud DNS PrivateZone: alicloud_pvtz_zone
ACK: alicloud_cs_kubernetes, alicloud_cs_edge_kubernetes, alicloud_cs_managed_kubernetes e alicloud_cs_serverless_kubernetes
ApsaraDB for HBase: alicloud_hbase_instance
ALB: alicloud_alb_acl, alicloud_alb_security_policy, alicloud_alb_load_balancer, alicloud_alb_server_group e alicloud_alb_health_check_template
OOS: alicloud_oos_state_configuration, alicloud_oos_template, alicloud_oos_secret_parameter e alicloud_oos_parameter
DNS: alicloud_dns_domain, alicloud_dns, alicloud_alidns_gtm_instance e alicloud_alidns_domain
Anti-DDoS: alicloud_ddoscoo_instance e alicloud_ddosbgp_instance
BH: alicloud_bastionhost_instance
Enterprise Distributed Application Service (EDAS): alicloud_edas_k8s_application, alicloud_edas_cluster, alicloud_edas_k8s_cluster e alicloud_edas_application
CDN: alicloud_cdn_domain_new
WAF: alicloud_waf_domain
ApsaraDB for Cassandra: alicloud_cassandra_cluster
ESA: alicloud_dcdn_domain e alicloud_dcdn_ipa_domain
OpenSearch: alicloud_open_search_app_group
DataBase Audit: alicloud_yundun_dbaudit_instance
Cloud Backup: alicloud_hbr_vault e alicloud_hbr_replication_vault
CEN: alicloud_cen_bandwidth_package e alicloud_cen_instance
AnalyticDB for MySQL: alicloud_adb_cluster, alicloud_adb_db_cluster e alicloud_adb_db_cluster_lake_version
ApsaraMQ for Kafka: alicloud_alikafka_instance
Lindorm: alicloud_lindorm_instance
ARMS: alicloud_arms_grafana_workspace e alicloud_arms_prometheus
BP Studio: alicloud_bp_studio_application.
Compute Nest: alicloud_compute_nest_service_instance
EAIS: alicloud_eais_instance
EBS: alicloud_ebs_dedicated_block_storage_cluster, alicloud_ebs_disk_replica_group, alicloud_ebs_disk_replica_pair, alicloud_ebs_enterprise_snapshot_policy e alicloud_ebs_solution_instance
EFLO corresponde a alicloud_eflo_vpd.
-
Recursos que suportam detecção de riscos
ECS: alicloud_instance, alicloud_ecs_instance_set, alicloud_ecs_disk, alicloud_ecs_dedicated_host, alicloud_security_group e alicloud_security_group_rule
VPC: alicloud_eip, alicloud_eip_address, alicloud_vpn_gateway, alicloud_snat_entry e alicloud_nat_gateway
SLB: alicloud_slb_load_balancer e alicloud_slb
ApsaraDB RDS: alicloud_db_instance
Tair (Redis OSS-compatible): alicloud_kvstore_instance
ApsaraDB for MongoDB: alicloud_mongodb_instance e alicloud_mongodb_sharding_instance
RAM: alicloud_ram_role
Recursos da Amazon Web Services (AWS), documentados na referência do AWS Provider.
Recursos da Microsoft Azure, documentados na referência do Azure Provider.