Configuración de Terraform para Key Protect
Terraform en IBM Cloud® permite la creación predecible y coherente de servicios de IBM Cloud para que pueda crear rápidamente entornos de nube complejos y de varios niveles siguiendo los principios de la infraestructura como código ( IaC ). Al igual que con la CLI o la API y los SDK de IBM Cloud, puede automatizar la creación, actualización y eliminación de sus instancias de Key Protect utilizando HashiCorp Configuration Language (HCL).
¿Está buscando un Terraform gestionado en la solución DE IBM Cloud® ? Pruebe IBM Cloud® Schematics. Con Schematics, puede utilizar el lenguaje de scripts Terraform con el que está familiarizado, pero no tiene que preocuparse por configurar y mantener la línea de mandatos de Terraform y el plug-in de proveedor de IBM Cloud®. Schematics también proporciona plantillas de Terraform predefinidas que puede instalar fácilmente desde el catálogo de IBM Cloud®.
Instalación de Terraform y configuración de recursos para Key Protect
El aprovisionamiento de una nueva instancia Key Protect Dedicated está disponible a través de la interfaz de usuario de la consola IBM Cloud® y la CLI IBM Cloud. No es posible crear nuevas instancias de Key Protect Dedicated con Terraform. Sin
embargo, puede utilizar Terraform para aprovisionar recursos como claves. Para ello, la variable de entorno IBMCLOUD_KP_API_ENDPOINT debe establecerse en el punto final de la API pública o privada de la instancia específica de
Key Protect Dedicated.
Antes de poder crear una autorización mediante Terraform, asegúrese de haber completado lo siguiente:
- Asegúrese de que dispone del acceso necesario para crear y trabajar con los recursos de Key Protect.
- Instale Terraform CLI y configure el complemento IBM Cloud Provider para Terraform. Para más información, consulte el tutorial de Introducción a Terraform en IBM Cloud®. El plug-in abstrae las API de IBM Cloud que se utilizan para completar esta tarea.
- Cree un archivo de configuración de Terraform denominado
main.tf. En este archivo se definen los recursos utilizando el lenguaje de configuración HashiCorp. Para más información, consulte la documentación de Terraform.
-
Cree una instancia Key Protect utilizando el argumento de recurso
ibm_resource_instanceen su archivomain.tf.La instancia Key Protect del siguiente ejemplo se denomina
my_kpy se crea con el plan de precios por niveles en la regiónus-south. Auser@ibm.comse le asigna el rol de Gestor en la política de acceso IAM. Para otras regiones compatibles, véase Regiones y puntos finales.resource "ibm_resource_instance" "kms_instance" { name = "my_kp" service = "kms" plan = "tiered-pricing" location = "us-south" } resource "ibm_iam_user_policy" "policy" { ibm_id = "user@ibm.com" roles = ["Manager"] resources { service = "kms" resource_instance_id = element(split(":", ibm_resource_instance.kms_instance.id), 7) } } -
Después de terminar de crear el archivo de configuración, inicializa Terraform CLI. Para más información, consulte Inicializar directorios de trabajo.
terraform init -
Aprovisione los recursos desde el archivo
main.tf. Para obtener más información, consulte Aprovisionamiento de infraestructura con Terraform.-
Ejecute
terraform planpara generar un plan de ejecución Terraform para previsualizar las acciones propuestas.terraform plan -
Ejecute
terraform applypara crear los recursos definidos en el plan.terraform apply
-
-
En la lista de recursos IBM Cloud, seleccione la instancia Key Protect que ha creado y anote el ID de la instancia.
-
Verifique que la política de acceso se ha asignado correctamente. Para obtener más información, consulte Revisión del acceso asignado en la consola.
¿Qué hacer a continuación?
Ahora que ha creado con éxito su primera instancia de servicio Key Protect con Terraform en IBM Cloud, puede elegir entre las siguientes tareas: