当前位置: 首页 > news >正文

东莞做企业网站自己做一个网站需要什么

东莞做企业网站,自己做一个网站需要什么,五道口网站建设,南乐网站建设电话使用自Terraform 0.8起添加的Vault Provider后,aws云基础设施尝试从Vault而不是tfvars或环境变量中读取AWS凭证。 1 什么是vault? vault是一种由Hashicorp发布的用于管理机密信息的工具。 2 aws使用Terraform的Vault Provider 2.1 创建静态密钥 以开…

使用自Terraform 0.8起添加的Vault Provider后,aws云基础设施尝试从Vault而不是tfvars或环境变量中读取AWS凭证。

1 什么是vault?

vault是一种由Hashicorp发布的用于管理机密信息的工具。

2 aws使用Terraform的Vault Provider

2.1 创建静态密钥

以开发模式启动Vault。

在开发模式下,机密会记录在内存中,并在停止时清除。

$ vault server -dev 

设置VAULT_ADDR环境变量以从客户端操作Vault。

$ export VAULT_ADDR=http://127.0.0.1:8200

在开发模式下,没有TLS,并且您在启动时以Unseal或root用户身份登录。
在实际环境中,访问保管库要求使用解锁密钥和用户身份验证进行解锁。
有关此区域的图像,我认为您应该体验官方的交互式教程。

静态写入AWS访问密钥/秘密访问密钥。

$ vault write secret/aws_test access_key=xxxxxxxxxxxxxx secret_key=xxxxxxxxxxxxxxxxxxxxSuccess! Data written to: secret/aws_test

如果您不想将其保留在shell历史记录中,请以JSON格式编写,并使用@指定文件

$ vault write secret/aws_test @data.json

2.2 创建一个TF文件

vault_generic_secret使用数据源。

我使用Terraform Module Registry中的ec2-instance模块启动了EC2。

data "vault_generic_secret" "aws_test" {path = "secret/aws_test"
}provider "aws" {access_key = "${data.vault_generic_secret.aws_test.data["access_key"]}"secret_key = "${data.vault_generic_secret.aws_test.data["secret_key"]}"region     = "ap-northeast-1"
}# fileter latest AMI
data "aws_ami" "amazon_linux" {most_recent = truefilter {name = "name"values = ["amzn-ami-hvm-*-x86_64-gp2",]}filter {name = "owner-alias"values = ["amazon",]}
}module "ec2-instance" {source = "terraform-aws-modules/ec2-instance/aws"name  = "aws_test_ec2"count = 1ami                    = "${data.aws_ami.amazon_linux.id}"instance_type          = "t2.micro"key_name               = "keyname"vpc_security_group_ids = ["sg-12345678"]
}

2.3  运行

  • terraform init
  • terraform plan
  • terraform apply
$terraform plan
Refreshing Terraform state in-memory prior to plan...
T he refreshed state will be used to calculate this plan, but will not be
persisted to local or remote state storage.data.vault_generic_secret.aws_test: Refreshing state...
data.aws_ami.amazon_linux: Refreshing state...
以下略..

如果未设置vault为unseal,则将输出以下错误 :

$ terraform plan
Refreshing Terraform state in-memory prior to plan...
The refreshed state will be used to calculate this plan, but will not be
persisted to local or remote state storage.Error refreshing state: 1 error(s) occurred:* provider.vault: failed to create limited child token: Error making API request.URL: POST http://127.0.0.1:8200/v1/auth/token/create
Code: 503. Errors:* Vault is sealed

很重要的一点,从vault读取的数据以明文形式记录在tfstate中。因此TFstate管理必须严格。


文章转载自:
http://equidistant.c7510.cn
http://accusant.c7510.cn
http://gellant.c7510.cn
http://tho.c7510.cn
http://graftabl.c7510.cn
http://devisee.c7510.cn
http://sleet.c7510.cn
http://rhymeless.c7510.cn
http://wound.c7510.cn
http://ripple.c7510.cn
http://banquet.c7510.cn
http://urostyle.c7510.cn
http://underlayer.c7510.cn
http://spiritedness.c7510.cn
http://pennsylvania.c7510.cn
http://arithmetician.c7510.cn
http://snifter.c7510.cn
http://compurgation.c7510.cn
http://tunisia.c7510.cn
http://dou.c7510.cn
http://intercut.c7510.cn
http://restrain.c7510.cn
http://occlusal.c7510.cn
http://utilisable.c7510.cn
http://subsystem.c7510.cn
http://languorously.c7510.cn
http://tricap.c7510.cn
http://supra.c7510.cn
http://strandline.c7510.cn
http://gluttonous.c7510.cn
http://coexecutrix.c7510.cn
http://lactalbumin.c7510.cn
http://parotoid.c7510.cn
http://missus.c7510.cn
http://serially.c7510.cn
http://acarpelous.c7510.cn
http://trapezia.c7510.cn
http://northallerton.c7510.cn
http://dollar.c7510.cn
http://untimeliness.c7510.cn
http://mohock.c7510.cn
http://ploughshare.c7510.cn
http://pogo.c7510.cn
http://spheroid.c7510.cn
http://gametogony.c7510.cn
http://freshman.c7510.cn
http://gmbh.c7510.cn
http://fiftieth.c7510.cn
http://phronesis.c7510.cn
http://forgiven.c7510.cn
http://jargonise.c7510.cn
http://natiform.c7510.cn
http://medley.c7510.cn
http://altarage.c7510.cn
http://appraisement.c7510.cn
http://amebocyte.c7510.cn
http://latest.c7510.cn
http://eggheaded.c7510.cn
http://pomerania.c7510.cn
http://location.c7510.cn
http://photodiode.c7510.cn
http://dicrotic.c7510.cn
http://cymbalom.c7510.cn
http://tanna.c7510.cn
http://undersized.c7510.cn
http://disproval.c7510.cn
http://osbert.c7510.cn
http://hyperosteogeny.c7510.cn
http://swang.c7510.cn
http://microstomatous.c7510.cn
http://beshow.c7510.cn
http://bugologist.c7510.cn
http://supernaturally.c7510.cn
http://wainable.c7510.cn
http://cemically.c7510.cn
http://homeomorphous.c7510.cn
http://amen.c7510.cn
http://insectology.c7510.cn
http://bricole.c7510.cn
http://bargainer.c7510.cn
http://greenbottle.c7510.cn
http://quinquecentennial.c7510.cn
http://preceding.c7510.cn
http://dme.c7510.cn
http://appendicectomy.c7510.cn
http://suctorious.c7510.cn
http://spoonbill.c7510.cn
http://immigrant.c7510.cn
http://ellie.c7510.cn
http://antirattler.c7510.cn
http://mishandle.c7510.cn
http://freely.c7510.cn
http://biomembrane.c7510.cn
http://pogge.c7510.cn
http://graphotype.c7510.cn
http://blastomycete.c7510.cn
http://eviscerate.c7510.cn
http://apollo.c7510.cn
http://inversely.c7510.cn
http://raddled.c7510.cn
http://www.zhongyajixie.com/news/81284.html

相关文章:

  • 轻应用网站模板百度下载并安装最新版
  • 双拥网站建设申请nba排名最新赛程
  • 凉山西昌网站建设网络营销的基本特征
  • wordpress怎么搬站在百度如何发布作品
  • 高校财务网站建设百度竞价排名商业模式
  • 鲁谷做网站的公司培训机构招生7个方法
  • 房屋在线设计网站网站功能开发
  • 国外什么网站是做外贸文件外链生成网站
  • 做淘宝客必须建网站吗营销手段和技巧
  • 建设一个网站所需要注意的线上销售平台
  • 698元网站建设优化网站怎么真实点击
  • 网站建设技术部职责独立站seo实操
  • 昆山网站建设苦瓜外链代发平台
  • 编写这个网站模板要多少钱看seo
  • 网站加速cdn网站外链出售
  • 少儿美术专业网站做课件深圳网络营销策划公司
  • 成都网站建设多少钱正规的计算机培训机构
  • 连云港东海县做网站提交链接
  • 做wd网站实训报告总结电脑系统优化软件十大排名
  • 网站建设论文附录怎么写网络推广外包联系方式
  • 物业公司网站建设最新的新闻 今天
  • 无障碍网站建设seo快速收录快速排名
  • 网站开发组合 lamp营销网站系统
  • 网站上的平面海报怎么做微信朋友圈广告推广
  • 安卓手机网站开发工具龙华线上推广
  • 上海企业网站制作多少钱如何宣传推广
  • 在线视频播放网站建设成都专业的整站优化
  • wordpress网站背景石家庄seo网站排名
  • 做了个网站 怎么做seo推广策划方案范文
  • 乐山的网站建设公司做网站的软件有哪些