Hinweise zur Übernahme

Beachten Sie die folgenden Punkte, wenn Sie „ IBM Cloud Schematics “ einführen. Lesen Sie außerdem den Abschnitt zur Einrichtung des Arbeitsbereichs, um zu erfahren, wie Sie mit Ihren in „ Git “-Repositorys gespeicherten Terraform-Konfigurationen arbeiten können.

Unterschiede zur nativen Version von Terraform

Wenn Sie bisher das native Terraform verwendet haben und planen, Ihre Terraform-Vorlagen auf IBM Cloud Schematics zu migrieren, sollten Sie sich mit den Unterschieden zwischen der eigenständigen Nutzung von Terraform und der Nutzung über Schematics vertraut machen, bevor Sie Ihre Vorlagen anpassen.

Muss ich einen IBM Cloud-API-Schlüssel im Block provider angeben?

Bei Schematics ist es nicht erforderlich, einen API-Schlüssel zu übergeben.

Wenn ein API-Schlüssel nicht im provider-Block definiert ist, übergibt Schematics das Benutzer-IAM-Token für alle IAM-fähigen Ressourcen, einschließlich IBM Cloud Kubernetes Service-Cluster und VPC-Infrastrukturressourcen. Bei Ressourcen der klassischen Infrastruktur wird der IAM-Token jedoch nicht abgerufen, und der API-Schlüssel muss im Block „ provider “ angegeben werden.

Wird ein API-Schlüssel für „ IBM Cloud® “ übergeben, wird dieser zur Authentifizierung bei der Plattform „ IBM Cloud “ verwendet, um das IAM-Token und das IAM-Aktualisierungstoken zu erstellen, die „ Schematics “ für die Nutzung der API der Ressource benötigt, sowie um die Berechtigungen zu ermitteln, die Sie für die Durchführung des Bereitstellungsvorgangs erteilt haben.

Weitere Informationen zur Konfiguration des Blocks provider finden Sie in Block provider konfigurieren.

Kann ich meine lokale Datei terraform.tfvars verwenden?

Die Datei „ terraform.tfvars “ ist eine Datei mit lokalen Variablen, in der Sie sensible Informationen wie Ihren API-Schlüssel für „ IBM Cloud “ oder Ihren Benutzernamen für die klassische Infrastruktur speichern können, wenn Sie natives Terraform verwenden. Diese Datei oder diese Umgebungsvariablen müssen auf Ihrem lokalen Rechner vorhanden sein, damit Terraform die Werte für Ihre Anmeldedaten laden kann, wenn Sie die Terraform-CLI initialisieren.

Mit IBM Cloud Schematics verwenden Sie keine lokale terraform.tfvars-Datei. Stattdessen deklarieren Sie Variablen in den Terraform-Konfigurationsdateien und geben die Werte für die Variablen ein, wenn Sie einen Arbeitsbereich erstellen. Sie können die Werte der Variablen später durch eine Aktualisierung der Variablen auf der Detailseite des Arbeitsbereichs ändern.

Wird der Remote-Status von Terraform unterstützt?

Schematics enthält implizite Back-End-Unterstützung und muss kein fernes Back-End definieren.

Sie können von anderen Arbeitsbereichen aus über die Datenquelle Schematics ibm_schematics_output auf Informationen zum Arbeitsbereichsstatus zugreifen. Dadurch wird die remote_state-Datenquelle ersetzt, die von nativem Terraform in Verbindung mit ferner Back-End-Unterstützung verwendet wird. Es funktioniert auf dieselbe Weise wie der Zugriff auf Terraform-Arbeitsbereiche.

Mit der Datenquelle ibm_schematics_output haben Sie automatisch Zugriff auf das integrierte Schematics-Back-End und können direkt auf Arbeitsbereichsinformationen zugreifen. Siehe auch ibm_schematics_state-Datenquelle.

Weitere Informationen zur Verwendung dieser Datenquellen finden Sie unter „ Verwalten des Zugriffs auf arbeitsbereichsübergreifende Zustände mit Terraform “.

Warum wird der Bereitsteller 'local-exec' und 'remote-exec ' nach 30 Minuten beendet?

Für die Terraform-Operationen local exec und remote exec gilt ein Zeitlimit von 30 minutes. Damit soll eine faire Nutzung des Service Schematics für alle Benutzer sichergestellt werden. Bei einer Überschreitung werden die Befehle beendet und die Jobausführung schlägt fehl.

Wofür wird der Aktualisierungstokenheader verwendet?

Wenn das Flag „ destroyresource “ auf „ true “ gesetzt ist, ist eine Konfiguration des Refresh-Token-Headers erforderlich, um alle Cloud-Ressourcen sowie den Arbeitsbereich „ Schematics “ zu löschen. Der Aktualisierungstokenheader wird wie folgt verwendet:

  • Wenn das Token abgelaufen ist, können Sie mit refresh token ein neues IAM-Zugriffstoken abrufen (siehe IAM-Zugriffstoken).
  • Der Parameter refresh_token (Aktualisierungstoken) kann nicht zum Abrufen eines neuen IAM-Zugriffstokens verwendet werden.
  • Wenn das IAM-Zugriffstoken bald abläuft, erstellen Sie mithilfe des API-Schlüssels ein neues Zugriffstoken.

Einschränkungen für Git-Repository

Zweignamen, die / (Backslash) enthalten, werden nicht unterstützt.

Kostenvoranschlag

Für Vorlagen ist eine Kostenschätzung verfügbar. Dieser geschätzte Betrag kann sich ändern, da die Architektur innerhalb eines Projekts angepasst wird und nicht alle Ressourcen, die Nutzung, Lizenzen, Gebühren, Rabatte oder Steuern umfasst. In der Zukunft stehen Aggregatkosten projektübergreifend zur Verfügung, die nach verschiedenen Kriterien gruppiert werden können. Weitere Informationen finden Sie unter Infrastrukturkosten schätzen.