Considerações de adoção
Analise as seguintes considerações ao adotar o IBM Cloud Schematics. Além disso, consulte a seção sobre configuração do ambiente de trabalho para obter detalhes sobre como trabalhar com suas configurações do Terraform armazenadas em repositórios d Git.
Diferenças para o Terraform nativo
Se você já utilizou o Terraform nativo e planeja migrar seus modelos do Terraform para o IBM Cloud Schematics, certifique-se de compreender as diferenças entre o uso do Terraform de forma independente e o uso por meio do Schematics para modificar seus modelos.
Eu preciso fornecer uma chave de API do IBM Cloud no bloco provider?
Com Schematics não é necessário transmitir uma chave de API.
Se uma chave de API não estiver definida no bloco provider, o Schematics passará o token do IAM dos usuários para todos os recursos ativados pelo IAM, incluindo clusters IBM Cloud Kubernetes Service e recursos de infraestrutura
do VPC. No entanto, o token IAM não é recuperado para recursos de infraestrutura clássica, e a chave de API deve ser fornecida no bloco provider .
Se uma chave de API do IBM Cloud® for fornecida, ela será usada para autenticar-se na plataforma IBM Cloud, criar o token IAM e o token de atualização IAM necessários para que o Schematics funcione com a API do recurso, e para determinar as permissões que você concedeu para realizar a operação de provisionamento.
Para obter mais informações sobre como configurar o bloco provider, consulte Configurando o bloco provider.
Posso usar meu arquivo terraform.tfvars local?
O arquivo terraform.tfvars é um arquivo de variáveis locais que você pode usar para armazenar informações confidenciais, como sua chave de API do IBM Cloud ou seu nome de usuário da infraestrutura clássica, ao utilizar
o Terraform nativo. Esse arquivo ou essas variáveis de ambiente devem estar presentes em sua máquina local para que o Terraform carregue os valores das suas credenciais ao inicializar a CLI do Terraform.
Com o IBM Cloud Schematics, você não usa um arquivo terraform.tfvars local. Em vez disso, você declara suas variáveis nos arquivos de configuração
do Terraform e insere os valores para elas ao criar uma área de trabalho. É possível mudar posteriormente os valores de suas variáveis atualizando-as na página de detalhes de sua área de trabalho.
O Terraform oferece suporte ao estado remoto?
Schematics inclui suporte de backend implícito e não é necessário definir um backend remoto.
É possível acessar informações de estado da área de trabalho de outras áreas de trabalho usando a origem de dados Schematics ibm_schematics_output. Isso substitui a origem de dados remote_state usada pelo Terraform
nativo em conjunto com o suporte de backend remoto. Ele funciona da mesma maneira que permite o acesso a áreas do Terraform.
Com a origem de dados ibm_schematics_output, você tem acesso automaticamente ao backend
integrado do Schematics e pode acessar informações da área de trabalho diretamente. Consulte também a origem de dados do ibm_schematics_state
Para obter mais informações sobre como usar essas fontes de dados, consulte “Gerenciando o acesso ao estado entre espaços de trabalho com o Terraform ”.
Por que o provisionador local-exec e remote-exec termina após 30 minutos?
As operações do Terraform local exec e do remote exec têm um limite de tempo de 30 minutes Isso é para assegurar o uso justo do serviço Schematics para todos os usuários. Se excedido, os comandos terminaram
e a execução da tarefa falhou.
Qual é o uso do cabeçalho do token de atualização?
Se o sinalizador destroyresource estiver definido como true``, será necessário configurar o cabeçalho do token de atualização para excluir todos os recursos do Cloud e o espaço de trabalho Schematics.
A seguir estão os usos do cabeçalho do token de atualização:
- Se o token estiver expirado, será possível usar
refresh tokenpara obter um novo token de acesso do IAM. Consulte Token de acesso do IAM. - O parâmetro
refresh_tokennão pode ser usado para recuperar um novo token de acesso do IAM. - Quando o token de acesso do IAM estiver prestes a expirar, use a chave da API para criar um novo token de acesso.
Restrições do repositório Git
Nomes de ramificações contendo / (barra invertida) não são suportados.
Estimativa de custo
A estimação de custo está disponível para modelos Essa quantia estimada está sujeita à mudança, pois a arquitetura é customizada em um projeto e não inclui todos os recursos, uso, licenças, taxas, descontos ou impostos. No futuro, custos agregados entre projetos que podem ser agrupados por vários critérios estão disponíveis. Para obter mais informações, consulte Estimando os custos de infraestrutura