【发布时间】:2020-10-02 04:34:50
【问题描述】:
我正在使用 Terraform 代码。要求是:
- 将 TF 状态文件放入 Azure 存储帐户。访问密钥 存储帐户必须受到保护。
- 我的 TF 程序使用身份验证 服务主体,client_id、client_secret、tenant_id 应该是 加密并放入 Azure 存储帐户。
我的想法是使用一个包含所有上述安全机密的 KeyVault。但是 terraform 程序如何保护访问密钥、访问 KeyVault 的连接?这是关于管理平面的。
根据:https://docs.microsoft.com/en-us/azure/active-directory/develop/v2-oauth2-auth-code-flow ,这提供了一种编码授权请求的方式,该请求之前已经在 Azure AD 服务上注册了应用程序。 如何将类似的想法应用于 Terraform 代码?或者您可以建议任何更好的方法来实现这个想法?
非常感谢。
【问题讨论】:
标签: terraform azure-keyvault terraform-provider-azure