Acerca de la configuración de Terraform en sistemas Windows
Para utilizar Terraform para crear componentes de Oracle Cloud Infrastructure, debe descargar e instalar Terraform. También descargará los módulos de Terraform que crean los archivos de configuración que utilizará para crear los componentes de infraestructura necesarios.
El sistema donde se instala Terraform y se almacenan los módulos Teraform puede ser on-premises o en la nube. Para mayor comodidad, nos referiremos a esto como su sistema local o su host local.
Antes de ejecutar Terraform:
-
Generar un par de claves SSH que le permita acceder a sus instancias informáticas
-
Generar una clave de firma de API utilizada para autenticar las llamadas de API realizadas por Terraform
-
Definir las variables de entorno que utiliza Terraform para autenticar el acceso y ejecutar sus planes
Al finalizar estos pasos, estará listo para aplicar los archivos de configuración de Terraform con el fin de crear los componentes de infraestructura en Oracle Cloud Infrastructure.
Instalación de Terraform
Para instalar Terraform en un sistema Windows, descargue el paquete adecuado del sitio web de Terraform.
Generación de un par de claves SSH para acceder a los hosts bastión
Se utiliza un par de claves SSH para permitirle acceder de forma segura a las instancias creadas en subredes públicas. Genera un par de claves SSH en el host local. Los módulos de Terraform agregan la clave pública SSH a los hosts bastión. Cuando necesite conectarse al bastion host a través de la red pública de Internet, proporcione la clave privada SSH para autenticar el acceso.
Puede generar un par de claves SSH mediante PuTTYgen. No establezca una frase de contraseña para su clave SSH.
Generar un par de claves SSH para acceder a otras instancias
Los hosts de bastión se utilizan para activar el reenvío SSH a otras instancias que no tienen direcciones IP públicas y que no permiten el acceso a través de la red pública de Internet. Para acceder de forma segura a otras instancias desde el host bastión, utilice un par de claves SSH en el que la clave pública almacenada en instancias de subredes privadas coincida con una clave privada almacenada en la máquina local.
El par de claves SSH utilizado para activar el acceso del host bastión a otras instancias se debe generar mediante una utilidad como OpenSSL o ssh-keygen.
No puede utilizar un par de claves SSH generado en Windows con PuTTY, porque el formato .ppk
utilizado por PuTTY no está soportado en Oracle Linux u otros sistemas operativos similares a UNIX. Recuerde que el bastion host, que reenvía el tráfico SSH a otras instancias, utiliza una imagen de Oracle Linux.
Generar una clave de firma de API
Debe proporcionar un par de claves RSA en formato de Correo mejorado de privacidad (PEM) para autenticar el script de Terraform con Oracle Cloud Infrastructure. Tenga en cuenta que esta clave de firma de API no es la misma que el par de claves SSH que utiliza para acceder a sus instancias. Puede generar este par de claves mediante OpenSSL en Git Bash. Debe haber instalado Git Bash en el sistema local.
- Inicie Git Bash.
- Cree una carpeta oculta para almacenar la clave PEM. Puede almacenar la clave PEM en cualquier ubicación, pero, por simplicidad, cree esta carpeta en la carpeta en la que se encuentran los módulos de Terraform. Asegúrese de anotar la ubicación en la que se almacena el par de claves. Navegue a esa ubicación e introduzca:
mkdir ./.oci
- Para crear la clave de firma de API, introduzca:
openssl genrsa -out ./.oci/key_name.pem 2048
- Cambie los permisos en la clave privada para asegurarse de que solo usted pueda leer la clave privada. Introduzca:
chmod go-rwx ./.oci/key_name.pem
- A continuación, para generar la clave pública para la clave privada proporcionada, introduzca:
openssl rsa -pubout -in ./.oci/key_name.pem -out ./.oci/key_name_public.pem
Carga de la clave de firma de API mediante la consola
Después de generar una clave de firma de API, debe cargar la clave pública para el usuario asociado en Oracle Cloud Infrastructure. La primera vez que cargue una clave de firma de API, debe utilizar la consola. Posteriormente, también puede utilizar la API para cargar una clave de API.
- Inicie sesión en la consola de Oracle Cloud Infrastructure.
- Haga clic en Identidad y, a continuación, haga clic en Usuarios.
- Haga clic en el usuario para el que desea agregar la clave de firma de API.
- En la página de detalles del usuario, haga clic en Agregar clave pública.
- En el sistema local, inicie Git Bash. Navegue hasta la carpeta en la que ha almacenado el par de claves de firma de API.
- Para copiar la clave pública, introduzca:
cat ./key_name_public.pem.
Se muestra el valor de clave pública. Copie este valor, incluidas las líneas-----BEGIN PUBLIC KEY-----
y-----END PUBLIC KEY-----.
- En la consola, pegue el valor de la clave pública y haga clic en Agregar.