Configurando o Terraform para CIS

O Terraform no IBM Cloud® permite a criação previsível e consistente de serviços IBM Cloud, para que você possa construir rapidamente ambientes complexos de nuvem em várias camadas, seguindo os princípios da Infraestrutura como Código ( IaC ). Da mesma forma que ao usar a CLI, a API e os SDKs do IBM Cloud, você pode automatizar a criação, a atualização e a exclusão de suas instâncias do IBM Cloud Internet Services utilizando a Linguagem de Configuração do HashiCorp (HCL).

Procurando por uma solução Terraform gerenciada no IBM Cloud®? Experimente o IBM Cloud® Schematics. Com o Schematics, você pode usar a linguagem de script do Terraform com a qual já está familiarizado, mas não precisa se preocupar com a configuração e a manutenção da linha de comando do Terraform e do plug-in do provedor IBM Cloud®. O Schematics também oferece modelos pré-definidos do Terraform que você pode instalar a partir do catálogo IBM Cloud®.

Instalando o Terraform e configurando recursos para IBM Cloud Internet Services

Antes de criar uma autorização usando o Terraform, conclua os seguintes pré-requisitos:

  • Certifique-se de que você tenha o acesso necessário para criar e trabalhar com o site IBM Cloud Internet Services.
  • Instale a CLI do Terraform e configure o plug-in do provedor IBM Cloud para o Terraform. Para obter mais informações, consulte Introdução ao Terraform em IBM Cloud. O plug-in abstrai as APIs do IBM Cloud utilizadas para realizar essa tarefa.
  • Crie um arquivo de configuração do Terraform chamado main.tf``. Use esse arquivo para definir a autorização entre os serviços, escrevendo o código do Terraform em HashiCorp Configuration Language (HCL). Para obter mais informações, consulte a documentação do Terraform.
  1. No seu arquivo de configuração do Terraform, localize o código do Terraform que você usou para criar a instância do CIS.

  2. Crie uma instância CIS usando o argumento de recurso ibm_resource_instance em seu arquivo main.tf. A instância do CIS no exemplo a seguir se chama test e foi criada com o plano de preços Padrão. O resource_group_id é data.ibm_resource_group.group.id e a propriedade do local é configurada como global.

    data "ibm_resource_group" "group" {
      name = "test"
    }
    resource "ibm_cis" "cis_instance" {
      name              = "test"
      plan              = "standard-next"
      resource_group_id = data.ibm_resource_group.group.id
      tags              = ["tag1", "tag2"]
      location          = "global"
      //User can increase timeouts
      timeouts {
        create = "15m"
        update = "15m"
        delete = "15m"
      }
    }
    

    Se você não especificar resource_group_id, a instância CIS será criada no grupo de recursos padrão. O API_KEY deve ter permissões para esse grupo.

    Se você migrar de um plano para outro, a alteração será considerada uma modificação de um recurso existente. Não é considerado como uma criação ou exclusão de recurso.

  3. Após concluir a construção do arquivo de configuração, inicialize a CLI do Terraform. Para obter mais informações, consulte Inicializar o diretório de trabalho.

    terraform init
    
  4. Provisione os recursos do arquivo main.tf. Para obter mais informações, consulte Fluxo de trabalho do Terraform para provisionamento de infraestrutura.

    1. Execute o terraform plan para gerar um plano de execução do Terraform para visualizar as ações propostas
       terraform plan
    
    1. Execute terraform apply para criar os recursos definidos no plano.
       terraform apply
    
  5. Na lista de recursos do IBM Cloud, selecione a instância do CIS que você criou e anote o ID da instância.

  6. Verifique se a política de acesso foi atribuída com sucesso. Para obter mais informações, consulte Revisando o acesso designado no console.

O que vem a seguir?

Agora que você criou com sucesso sua primeira instância do serviço “ CIS ” com o Terraform em IBM Cloud, pode acessar o CIS Cloud Internet Services (CIS) Registro do Terraform para realizar tarefas adicionais usando o Terraform.