Considerazioni sull'adozione
Si prega di tenere conto delle seguenti considerazioni al momento dell'adozione di IBM Cloud Schematics. Consulta inoltre la sezione dedicata alla configurazione dell'area di lavoro per i dettagli su come gestire le configurazioni Terraform archiviate nei repository di Git.
Differenze con Terraform nativo
Se in passato hai utilizzato Terraform nativo e intendi migrare i tuoi modelli Terraform su IBM Cloud Schematics, assicurati di comprendere bene le differenze tra l'utilizzo autonomo di Terraform e quello tramite Schematics prima di modificare i tuoi modelli.
Devo fornire una chiave API IBM Cloud nel blocco provider?
Con Schematics non è necessario passare una chiave API.
Se non è definita una chiave API nel blocco provider, Schematics passa il token IAM per tutte le risorse abilitate a IAM, inclusi i cluster IBM Cloud Kubernetes Service e le risorse dell'infrastruttura VPC. Tuttavia, il token
IAM non viene richiamato per le risorse dell'infrastruttura classica e la chiave API deve essere fornita nel blocco provider.
Se viene fornita una chiave API di IBM Cloud®, questa viene utilizzata per l'autenticazione sulla piattaforma IBM Cloud, per creare il token IAM e il token di aggiornamento IAM necessari a Schematics per interagire con l'API della risorsa, nonché per determinare le autorizzazioni concesse dall'utente per eseguire l'operazione di provisioning.
Per ulteriori informazioni su come configurare il blocco provider, vedi Configurazione del blocco provider.
Posso utilizzare il mio file terraform.tfvars locale?
Il file terraform.tfvars è un file di variabili locali che è possibile utilizzare per memorizzare informazioni sensibili, come la chiave API di IBM Cloud o il nome utente dell'infrastruttura classica, quando si
utilizza Terraform nativo. Questo file o queste variabili d'ambiente devono essere presenti sul tuo computer locale affinché Terraform possa caricare i valori delle tue credenziali al momento dell'inizializzazione della CLI di Terraform.
Con IBM Cloud Schematics, non utilizzi un file terraform.tfvars locale, bensì dichiari le tue variabili nei file di configurazione Terraform
e immetti i valori delle variabili quando crei uno spazio di lavoro. Potrai poi modificare i valori delle tue variabili aggiornando le variabili stesse dalla pagina dei dettagli del tuo spazio di lavoro.
Lo stato remoto Terraform è supportato?
Schematics include il supporto di backend implicito e non è richiesto per definire un backend remoto.
È possibile accedere alle informazioni sullo stato dello spazio di lavoro da altri spazi di lavoro utilizzando l'origine dati Schematics ibm_schematics_output. Ciò sostituisce l'origine dati remote_state utilizzata
da Terraform nativo insieme al supporto di backend remoto. Funziona allo stesso modo consentendo l'accesso agli spazi di lavoro Terraform.
Con l'origine dati ibm_schematics_output, hai automaticamente accesso al backend Schematics
integrato e puoi accedere direttamente alle informazioni dello spazio di lavoro. Consultare anche l'origine dati ibm_schematics_state.
Per ulteriori informazioni su come utilizzare queste origini dati, vedi Gestione dell'accesso allo stato tra spazi di lavoro con Terraform.
Perché il provisioner local - exec e remote - exec termina dopo 30 minuti?
Le operazioni Terraform local exec e remote exec hanno un limite di tempo di 30 minutes. Questo serve a garantire un utilizzo corretto del servizio Schematics per tutti gli utenti. Se superato, i comandi
terminano e l'esecuzione del lavoro non riesce.
Qual è l'utilizzo dell'intestazione del token di aggiornamento?
Se il flag " destroyresource " è impostato su " true", è necessario aggiornare la configurazione dell'header del token per eliminare tutte le risorse cloud e l'area di lavoro " Schematics ".
Di seguito sono riportati gli utilizzi dell'intestazione del token di aggiornamento:
- Se il token è scaduto, puoi utilizzare
refresh tokenper ottenere un nuovo token di accesso IAM, vedi Token di accesso IAM. - Il parametro
refresh_tokennon può essere utilizzato per recuperare un nuovo token di accesso IAM. - Quando il token di accesso IAM sta per scadere, utilizza la Chiave API per creare un nuovo token di accesso.
Limitazioni del repository Git
I nomi dei rami contenenti / (backslash) non sono supportati.
Stima dei costi
La stima dei costi è disponibile per i modelli. Questa quantità stimata è soggetta a modifiche quando l'architettura è personalizzata all'interno di un progetto e non include tutte le risorse, l'utilizzo, le licenze, le tariffe, gli sconti o le tasse. In futuro, sono disponibili costi aggregati per progetti che possono essere raggruppati in base a vari criteri. Per ulteriori informazioni, vedi Stima dei costi dell'infrastruttura.