Considérations relatives à l'adoption

Veuillez prendre en compte les éléments suivants avant d'adopter IBM Cloud Schematics. Consultez également la section consacrée à la configuration de l'espace de travail pour savoir comment utiliser vos configurations Terraform stockées dans des dépôts Git.

Différences par rapport à Terraform en mode natif

Si vous avez déjà utilisé Terraform en mode natif et que vous prévoyez de migrer vos modèles Terraform vers IBM Cloud Schematics, assurez-vous de bien comprendre les différences entre l'utilisation de Terraform en mode autonome et son utilisation via Schematics avant de modifier vos modèles.

Dois-je fournir une clé d'API IBM Cloud dans le bloc provider ?

Avec Schematics, il n'est pas nécessaire de transmettre une clé d'API.

Si aucune clé d'API n'est définie dans le bloc provider, Schematics transmet le jeton IAM des utilisateurs pour toutes les ressources activées pour IAM, y compris les clusters IBM Cloud Kubernetes Service et les ressources d'infrastructure VPC. Toutefois, le jeton IAM n'est pas récupéré pour les ressources d'infrastructure classique et la clé API doit être fournie dans le bloc « provider ».

Si une clé API IBM Cloud® est fournie, elle sert à s'authentifier auprès de la plateforme IBM Cloud, à créer le jeton IAM et le jeton de rafraîchissement IAM dont Schematics a besoin pour interagir avec l'API de la ressource, ainsi qu'à déterminer les autorisations que vous avez accordées pour effectuer l'opération de provisionnement.

Pour plus d'informations sur la configuration du bloc provider, voir Configuration du bloc provider.

Puis-je utiliser mon fichier terraform.tfvars local ?

Le fichier terraform.tfvars est un fichier de variables locales qui vous permet de stocker des informations sensibles, telles que votre clé API d' IBM Cloud ou votre nom d'utilisateur pour l'infrastructure classique, lorsque vous utilisez Terraform en mode natif. Ce fichier ou ces variables d'environnement doivent être présents sur votre machine locale pour que Terraform puisse charger les valeurs de vos identifiants lorsque vous lancez l'interface en ligne de commande Terraform.

Avec IBM Cloud Schematics, vous n'utilisez pas le fichier terraform.tfvars local. A la place, vous déclarez vos variables dans les fichiers de configuration Terraform et vous entrez les valeurs pour vos variables lorsque vous créez un espace de travail. Vous pouvez modifier ultérieurement les valeurs de vos variables en mettant à jour ces dernières à partir de la page des détails de votre espace de travail.

Terraform prend-il en charge l'état distant?

Schematics inclut la prise en charge du système dorsal implicite et il n'est pas nécessaire de définir un système dorsal distant.

Vous pouvez accéder aux informations d'état de l'espace de travail à partir d'autres espaces de travail à l'aide de la source de données Schematics ibm_schematics_output. Cette opération remplace la source de données remote_state utilisée par Terraform natif en conjonction avec la prise en charge de back end à distance. Il fonctionne de la même manière pour permettre l'accès aux espaces de travail Terraform.

Avec la source de données ibm_schematics_output, vous avez automatiquement accès au système de back end intégré Schematics et pouvez accéder directement aux informations de l'espace de travail. Voir aussi la source de données ibm_schematics_state.

Pour plus d'informations sur l'utilisation de ces sources de données, consultez la section « Gestion de l'accès à l'état entre espaces de travail avec Terraform ».

Pourquoi le service de mise à disposition local-exec et distant-exec s'arrête-t-il au bout de 30 minutes?

Les opérations Terraform local exec et remote exec ont une limite de temps de 30 minutes. Cela permet de garantir une utilisation équitable du service Schematics pour tous les utilisateurs. En cas de dépassement, les commandes se sont arrêtées et l'exécution du travail a échoué.

A quoi sert l'en-tête refresh token ?

Si le drapeau « destroyresource » est défini sur « true », la configuration de l'en-tête du jeton d'actualisation est nécessaire pour supprimer toutes les ressources Cloud ainsi que l'espace de travail « Schematics ». Les utilisations de cet en-tête sont décrites ci-dessous :

  • Si le jeton est arrivé à expiration, vous pouvez utiliser refresh token pour obtenir un nouveau jeton d'accès IAM. Voir Jeton d'accès IAM.
  • Le paramètre refresh_token ne peut pas être utilisé pour extraire un nouveau jeton d'accès IAM.
  • Lorsque le jeton d'accès IAM est sur le point d'expirer, utilisez la clé API pour créer un nouveau jeton d'accès.

Restrictions du référentiel Git

Les noms de branches contenant / (barre oblique inverse) ne sont pas pris en charge.

Estimation du coût

L'estimation des coûts est disponible pour les modèles. Ce montant estimé est susceptible d'être modifié car l'architecture est personnalisée dans un projet et ne comprend pas toutes les ressources, l'utilisation, les licences, les frais, les remises ou les taxes. À l'avenir, les coûts agrégés des projets qui peuvent être regroupés en fonction de divers critères sont disponibles. Pour plus d'informations, voir Estimation des coûts d'infrastructure.