【问题标题】:Encryption in transit for Remote backend i.e. s3远程后端的传输中加密,即 s3
【发布时间】:2021-09-15 20:30:17
【问题描述】:

我可以看到很多关于在 terraform 中使用远程后端存储状态文件的静态加密问题,例如s3,但想确认一下; terraform 在此过程中是否使用 ssh/tls 安全地传输/读取状态文件。

虽然我们可以使用 TLS 提供程序来实现这一点,但就像官方版本一样,因为我在文档中找不到任何有用的东西。

【问题讨论】:

  • 嗨。我注意到您有很多带有答案的问题,但没有一个答案被接受。接受好的答案不仅是一种好习惯,而且还可以减少重复,让您的问题更有可能得到回答。
  • 一定会实践的。

标签: amazon-web-services terraform terraform-remote-state


【解决方案1】:

TF 有insecure 选项:

明确允许提供商执行“不安全”的 SSL 请求。如果省略,则默认值为 false

所以默认情况下,只使用 https。您必须将此选项设置为 true 才能启用 http。

【讨论】:

  • 这篇文章主要讲的是 Provider 配置,并不是 100% 确定 Provider 和 Remote 后端使用相同的机制通过 Internet 发送详细信息;但是很高兴知道 SSL 是默认设置。
  • @Zuntoo 是一样的。您真的认为默认情况下状态文件会通过 Internet 以纯文本形式发送到 s3 吗?这将暴露很多秘密并导致巨大的安全黑客攻击。换句话说,如果是这样的话,terraform 早就被遗忘和抛弃了。
猜你喜欢
  • 1970-01-01
  • 2023-03-25
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2020-09-05
  • 2017-12-08
  • 2021-01-02
  • 2015-12-04
相关资源
最近更新 更多