Consideraciones de adopción

Ten en cuenta las siguientes consideraciones a la hora de adoptar IBM Cloud Schematics. Consulta también la sección sobre la configuración del espacio de trabajo para obtener más detalles sobre cómo trabajar con tus configuraciones de Terraform almacenadas en repositorios de Git.

Diferencias respecto a Terraform nativo

Si antes utilizabas Terraform nativo y tienes pensado migrar tus plantillas de Terraform a IBM Cloud Schematics, asegúrate de comprender las diferencias entre el uso de Terraform de forma independiente y el uso a través de Schematics para modificar tus plantillas.

¿Tengo que proporcionar una clave de API de IBM Cloud en el bloque provider?

Con Schematics no es necesario pasar una clave de API.

Si una clave de API no está definida en el bloque provider, Schematics pasa la señal de IAM de los usuarios para todos los recursos habilitados para IAM, incluidos los clústeres de IBM Cloud Kubernetes Service y los recursos de infraestructura de VPC. Sin embargo, el token IAM no se recupera para los recursos de infraestructura clásica, por lo que es necesario indicar la clave de API en el bloque « provider ».

Si se proporciona una clave API de IBM Cloud®, esta se utiliza para autenticarse en la plataforma IBM Cloud, crear el token IAM y el token de actualización IAM que Schematics necesita para trabajar con la API del recurso, y para determinar los permisos que has concedido para realizar la operación de aprovisionamiento.

Para obtener más información sobre cómo configurar el bloque provider, consulte Configuración del bloque provider.

¿Puedo utilizar mi archivo terraform.tfvars local?

El archivo « terraform.tfvars » es un archivo de variables locales que puedes utilizar para almacenar información confidencial, como tu clave API de IBM Cloud o tu nombre de usuario de la infraestructura clásica, cuando utilizas Terraform nativo. Este archivo o estas variables de entorno deben estar presentes en tu equipo local para que Terraform pueda cargar los valores de tus credenciales al inicializar la CLI de Terraform.

Con IBM Cloud Schematics, no se utiliza un archivo terraform.tfvars local. En su lugar, puede declarar las variables en los archivos de configuración de Terraform y especificar los valores de las variables al crear un espacio de trabajo. Más adelante, puede cambiar los valores de las variables actualizando las variables desde la página de detalles del espacio de trabajo.

¿Es compatible con el estado remoto de Terraform?

Schematics incluye soporte de programa de fondo implícito y no es necesario definir un programa de fondo remoto.

Puede acceder a la información de estado del espacio de trabajo desde otros espacios de trabajo utilizando el origen de datos Schematics ibm_schematics_output. Esto sustituye el origen de datos remote_state utilizado por Terraform nativo junto con el soporte de programa de fondo remoto. Funciona de la misma forma permitiendo el acceso a los espacios de trabajo de Terraform.

Con el origen de datos ibm_schematics_output, tiene acceso automáticamente al programa de fondo incorporado Schematics y puede acceder a la información del espacio de trabajo directamente. Consulte también el origen de datos de ibm_schematics_state.

Para obtener más información sobre cómo utilizar estas fuentes de datos, consulta « Gestión del acceso al estado entre espacios de trabajo con Terraform ».

¿Por qué terminan los suministradores local-exec y remote-exec después de 30 minutos?

Las operaciones local exec y remote exec de Terraform tienen un límite de tiempo de 30 minutes. Esto es para garantizar un uso correcto del servicio Schematics para todos los usuarios. Si se supera, los mandatos terminarán y la ejecución del trabajo fallará.

¿Para qué sirve la cabecera de señal de renovación?

Si el indicador « destroyresource » está establecido en « true », es necesario configurar el encabezado del token de actualización para eliminar todos los recursos de Cloud y el espacio de trabajo « Schematics ». A continuación se muestran los usos de la cabecera de señal de renovación:

  • Si la señal ha caducado, puede utilizar refresh token para obtener una nueva señal de acceso IAM, consulte Señal de acceso de IAM.
  • El parámetro refresh_token no se puede utilizar para recuperar una nueva señal de acceso de IAM.
  • Cuando el token de acceso de IAM esté a punto de caducar, utiliza la clave API para crear un nuevo token de acceso.

Restricciones de repositorio Git

No se admiten nombres de rama que contengan / (barra invertida).

Estimación del coste

La estimación de costes está disponible para las plantillas. Esta cantidad estimada está sujeta a cambios a medida que la arquitectura se personaliza dentro de un proyecto, y no incluye todos los recursos, uso, licencias, tarifas, descuentos o impuestos. En el futuro, están disponibles los costes agregados entre proyectos que se pueden agrupar por diversos criterios. Para obtener más información, consulte Estimación de los costes de infraestructura.