為以下項目設定 Terraform Key Protect

IBM Cloud® 上的 Terraform 可讓您以可預測且一致的方式建立 IBM Cloud 服務,因此您可以依循 Infrastructure as Code ( IaC ) 原則,快速建立複雜的多層雲端環境。 與使用 IBM Cloud CLI 或 API 和 SDK 相似,您可以使用 HashiCorp Configuration Language (HCL) 自動建立、更新和刪除 Key Protect 實例。

正在尋找受管理的 Terraform on IBM Cloud® 解決方案? 嘗試 IBM Cloud® Schematics. 使用 Schematics,您可以使用熟悉的 Terraform 腳本語言,但不必擔心設定和維護 Terraform 指令行和 IBM Cloud® Provider 外掛。Schematics 也提供預定義的 Terraform 模版,您可以從 IBM Cloud® 目錄中輕鬆安裝。

安裝 Terraform 並為以下項目設定資源 Key Protect

可透過 IBM Cloud® 主控台使用者介面和 IBM Cloud CLI 啟用新的 Key Protect Dedicated 範例。 不支援使用 Terraform 建立新的 Key Protect Dedicated 實體。不過,您可以使用 Terraform 來配置鑰匙等資源。 為此,環境變數 IBMCLOUD_KP_API_ENDPOINT 必須設定為特定 Key Protect Dedicated 範例的公開或私有 API 端點。

在使用 Terraform 建立授權之前,請確認您已完成下列事項:

  • 確保您擁有 所需的存取權限,才能建立和使用 Key Protect 資源。
  • 安裝 Terraform CLI 並為 Terraform 配置 IBM Cloud Provider 外掛程式。 如需詳細資訊,請參閱 IBM Cloud® 上的 Terraform 入門 教學。 外掛程式抽象出 IBM Cloud API,用來完成這項任務。
  • 建立名為 main.tf 的 Terraform 配置檔案。 在此檔案中,您使用 HashiCorp Configuration Language 定義資源。 如需詳細資訊,請參閱 Terraform 文件
  1. main.tf 檔案中使用 ibm_resource_instance 資源參數,建立 Key Protect 範例。

    以下範例中的 Key Protect 範例命名為 my_kp,並使用 us-south 區域中的分層定價方案建立。 user@ibm.com 在 IAM 存取政策中被指派為 Manager 角色。 有關其他支援的區域,請參閱 區域和端點

    resource "ibm_resource_instance" "kms_instance" {
      name     = "my_kp"
      service  = "kms"
      plan     = "tiered-pricing"
      location = "us-south"
    }
    
    resource "ibm_iam_user_policy" "policy" {
      ibm_id = "user@ibm.com"
      roles  = ["Manager"]
    
      resources {
        service              = "kms"
        resource_instance_id = element(split(":", ibm_resource_instance.kms_instance.id), 7)
      }
    }
    
  2. 完成建立組態檔案後,初始化 Terraform CLI。 如需詳細資訊,請參閱 初始化工作目錄

    terraform init
    
  3. main.tf 檔案提供資源。 如需詳細資訊,請參閱 使用 Terraform 佈建基礎結構

    1. 執行 terraform plan 以產生 Terraform 執行計畫,預覽建議的動作。

      terraform plan
      
    2. 執行 terraform apply 以建立計劃中定義的資源。

      terraform apply
      
  4. IBM Cloud 資源清單中,選擇您建立的 Key Protect 範例,並註記範例 ID。

  5. 確認存取政策已成功指定。 如需詳細資訊,請參閱 在主控台中檢閱指定的存取

下一步為何?

現在您已成功在 IBM Cloud 上使用 Terraform 建立了第一個 Key Protect 服務實體,您可以選擇以下任務: