채택 고려사항

IBM Cloud Schematics 를 도입할 때는 다음 사항을 검토하십시오. 또한 Git 저장소에 저장된 Terraform 구성을 사용하는 방법에 대한 자세한 내용은 ‘작업 공간 설정’ 섹션을 참고하십시오.

네이티브 Terraform과의 차이점

이전에 네이티브 Terraform을 사용했었고, Terraform 템플릿을 IBM Cloud Schematics 로 마이그레이션할 계획이라면, 독립형 Terraform 사용 방식과 Schematics 를 통한 사용 방식 간의 차이점을 확실히 이해한 후 템플릿을 수정해야 합니다.

provider 블록에서 IBM Cloud API 키를 제공해야 합니까?

Schematics 에서는 API키를 전달할 필요가 없습니다.

API키가 provider 블록에 정의되지 않은 경우, Schematics 는 IBM Cloud Kubernetes Service 클러스터 및 VPC 인프라 리소스를 포함하여 모든 IAM 사용 리소스에 대한 사용자 IAM 토큰을 전달합니다. 그러나 클래식 인프라 리소스의 경우 IAM 토큰이 검색되지 않으므로, provider 블록에 API 키를 반드시 지정해야 합니다.

IBM Cloud® API 키가 전달된 경우, 이 키는 IBM Cloud 플랫폼에서 인증을 수행하는 데 사용되며, Schematics 가 리소스의 API를 처리하는 데 필요한 IAM 토큰 및 IAM 갱신 토큰을 생성하고, 프로비저닝 작업을 수행하기 위해 사용자가 부여한 권한을 확인하는 데 사용됩니다.

provider 블록 구성 방법에 관한 자세한 정보는 provider 블록 구성을 참조하십시오.

로컬 terraform.tfvars 파일을 사용할 수 있습니까?

terraform.tfvars 파일은 네이티브 Terraform을 사용할 때 IBM Cloud API 키나 클래식 인프라 사용자 이름과 같은 민감한 정보를 저장하는 데 사용할 수 있는 로컬 변수 파일입니다. Terraform CLI를 초기화할 때 자격 증명 값을 불러오려면, 로컬 컴퓨터에 이 파일이나 환경 변수가 반드시 설정되어 있어야 합니다.

IBM Cloud Schematics를 사용하는 경우 로컬 terraform.tfvars 파일을 사용하지 않습니다. 대신, Terraform 구성 파일에서 변수를 선언하고 작업공간을 작성할 때 해당 변수의 값을 입력합니다. 나중에 작업공간 세부사항 페이지에서 변수를 업데이트하여 변수의 값을 업데이트할 수 있습니다.

Terraform에서 원격 상태(remote state)를 지원하나요?

Schematics 는 암시적 백엔드 지원을 포함하며 원격 백엔드를 정의하는 데 필요하지 않습니다.

Schematics ibm_schematics_output 데이터 소스를 사용하여 다른 작업공간에서 작업공간 상태 정보에 액세스할 수 있습니다. 이는 원격 백엔드 지원과 함께 원시 Terraform에서 사용되는 remote_state 데이터 소스를 대체합니다. 이는 Terraform 작업공간에 대한 액세스를 허용하는 것과 동일한 방식으로 작동합니다.

ibm_schematics_output 데이터 소스를 사용하면 내장 Schematics 백엔드에 자동으로 액세스할 수 있으며 작업공간 정보에 직접 액세스할 수 있습니다. ibm_schematics_state 데이터 소스도 참조하십시오.

이러한 데이터 소스의 사용 방법에 대한 자세한 내용은 “Terraform을 사용한 워크스페이스 간 상태 액세스 관리”를 참조하십시오.

local-exec및 remote-exec 프로비저너가 30분 후에 종료되는 이유는 무엇입니까?

Terraform local execremote exec 조작의 시간 제한은 30 minutes 입니다. 이는 모든 사용자에 대해 Schematics 서비스의 공정한 사용을 보장하기 위한 것입니다. 초과하면 명령이 종료되고 작업 실행에 실패합니다.

새로 고치기 토큰 헤더의 용도는 무엇입니까?

destroyresource 플래그가 ‘ true ’로 설정된 경우, 모든 클라우드 리소스와 Schematics 작업 공간을 삭제하려면 리프레시 토큰 헤더 구성이 필요합니다. 다음은 새로 고치기 토큰 헤더의 용도입니다.

  • 토큰이 만료되면 refresh token을(를) 사용하여 새 IAM 액세스 토큰을 얻을 수 있습니다(IAM 액세스 토큰 참조).
  • refresh_token 매개변수를 사용하여 새 IAM 액세스 토큰을 검색할 수 없습니다.
  • IAM 액세스 토큰의 유효 기간이 만료되기 직전에 API 키를 사용하여 새로운 액세스 토큰을 생성하십시오.

Git 저장소 제한사항

/(백슬래시)가 포함된 브랜치 이름은 지원되지 않습니다.

비용 예상값

템플리트에 대한 비용 추정을 사용할 수 있습니다. 이 예상 금액은 아키텍처가 프로젝트 내에서 사용자 정의될 때 변경될 수 있으며 모든 자원, 사용량, 라이센스, 요금, 할인 또는 세금을 포함하지 않습니다. 향후에는 다양한 기준으로 그룹화할 수 있는 프로젝트 전체에서 집계 비용을 사용할 수 있습니다. 자세한 정보는 인프라 비용 예상 을 참조하십시오.