【问题标题】:Terraform | Retrieve the (client-key) certificate from Cloud SQL地形 |从 Cloud SQL 检索(客户端密钥)证书
【发布时间】:2019-08-28 08:32:18
【问题描述】:

我想通过 Terraform 检索 cloudsql 的 client-key SSL 密钥,我能够通过 terraform 检索 server-ca 和 client-cert 但不知道如何获取 client-key 文件。要检索客户端证书,我使用了下面提到的一点:请看。

resource "google_sql_ssl_cert" "client_cert" {
 depends_on  = ["google_sql_database_instance.new_instance_sql_master", 
            "google_sql_user.users"]
 common_name = "terraform1"
 project    = "${var.project_id}"
 instance ="${google_sql_database_instance.new_instance_sql_master.name}"
 }

输出.tf

output "client_cert" {
 value       = "${google_sql_ssl_cert.client_cert.0.cert}"
 description = "The CA Certificate used to connect to the SQL Instance via 
                SSL"
 }

请告诉我如何检索客户端密钥私钥。即服务器-CA,客户端证书,我需要通过 terraform 的客户端密钥。

【问题讨论】:

  • 为什么你认为你需要钥匙?你想在这里做什么?
  • 我正在尝试通过 terraform 自动创建云 sql 实例,我能够创建整个实例,但在检索客户端 ssl 证书时遇到了困难。即通过 terraform 的客户端密钥和客户端证书

标签: terraform google-cloud-sql terraform-provider-gcp


【解决方案1】:

要获取客户端私钥,请使用以下 sn-p 和您希望拥有的任何其他参数:

output "client_privkey" {
  value       = "${google_sql_ssl_cert.client_cert.*.private_key}"
}

对于客户证书:value = "${google_sql_ssl_cert.client_cert.*.cert}"

对于服务器证书:value = ${google_sql_ssl_cert.client_cert.*.server_ca_cert}"

【讨论】:

  • 有没有办法直接将它们导出为 .pem 文件?
猜你喜欢
  • 2019-05-12
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2021-06-21
  • 2020-09-24
  • 1970-01-01
  • 2012-03-02
  • 1970-01-01
相关资源
最近更新 更多