為以下項目設定 Terraform Key Protect
IBM Cloud® 上的 Terraform 可讓您以可預測且一致的方式建立 IBM Cloud 服務,因此您可以依循 Infrastructure as Code ( IaC ) 原則,快速建立複雜的多層雲端環境。 與使用 IBM Cloud CLI 或 API 和 SDK 相似,您可以使用 HashiCorp Configuration Language (HCL) 自動建立、更新和刪除 Key Protect 實例。
正在尋找受管理的 Terraform on IBM Cloud® 解決方案? 嘗試 IBM Cloud® Schematics. 使用 Schematics,您可以使用熟悉的 Terraform 腳本語言,但不必擔心設定和維護 Terraform 指令行和 IBM Cloud® Provider 外掛。Schematics 也提供預定義的 Terraform 模版,您可以從 IBM Cloud® 目錄中輕鬆安裝。
安裝 Terraform 並為以下項目設定資源 Key Protect
可透過 IBM Cloud® 主控台使用者介面和 IBM Cloud CLI 啟用新的 Key Protect Dedicated 範例。 不支援使用 Terraform 建立新的 Key Protect Dedicated 實體。不過,您可以使用 Terraform 來配置鑰匙等資源。 為此,環境變數 IBMCLOUD_KP_API_ENDPOINT 必須設定為特定 Key Protect Dedicated 範例的公開或私有 API 端點。
在使用 Terraform 建立授權之前,請確認您已完成下列事項:
- 確保您擁有 所需的存取權限,才能建立和使用 Key Protect 資源。
- 安裝 Terraform CLI 並為 Terraform 配置 IBM Cloud Provider 外掛程式。 如需詳細資訊,請參閱 IBM Cloud® 上的 Terraform 入門 教學。 外掛程式抽象出 IBM Cloud API,用來完成這項任務。
- 建立名為
main.tf的 Terraform 配置檔案。 在此檔案中,您使用 HashiCorp Configuration Language 定義資源。 如需詳細資訊,請參閱 Terraform 文件。
-
在
main.tf檔案中使用ibm_resource_instance資源參數,建立 Key Protect 範例。以下範例中的 Key Protect 範例命名為
my_kp,並使用us-south區域中的分層定價方案建立。user@ibm.com在 IAM 存取政策中被指派為 Manager 角色。 有關其他支援的區域,請參閱 區域和端點。resource "ibm_resource_instance" "kms_instance" { name = "my_kp" service = "kms" plan = "tiered-pricing" location = "us-south" } resource "ibm_iam_user_policy" "policy" { ibm_id = "user@ibm.com" roles = ["Manager"] resources { service = "kms" resource_instance_id = element(split(":", ibm_resource_instance.kms_instance.id), 7) } } -
完成建立組態檔案後,初始化 Terraform CLI。 如需詳細資訊,請參閱 初始化工作目錄。
terraform init -
從
main.tf檔案提供資源。 如需詳細資訊,請參閱 使用 Terraform 佈建基礎結構。-
執行
terraform plan以產生 Terraform 執行計畫,預覽建議的動作。terraform plan -
執行
terraform apply以建立計劃中定義的資源。terraform apply
-
-
從 IBM Cloud 資源清單中,選擇您建立的 Key Protect 範例,並註記範例 ID。
-
確認存取政策已成功指定。 如需詳細資訊,請參閱 在主控台中檢閱指定的存取。
下一步為何?
現在您已成功在 IBM Cloud 上使用 Terraform 建立了第一個 Key Protect 服務實體,您可以選擇以下任務: