Informazioni sulla configurazione di Terraform sui sistemi Windows
Per utilizzare Terraform per creare i componenti di Oracle Cloud Infrastructure, è necessario scaricare e installare Terraform. Verrà inoltre descritto come scaricare i moduli Terraform che creano i file di configurazione che verranno utilizzati per creare i componenti dell'infrastruttura necessari.
Il sistema in cui si installa Terraform e si memorizza i moduli Teraform può essere sia on premise che nel cloud. Per comodità, verrà utilizzato come sistema locale o host locale.
Prima di eseguire Terraform:
-
Genera una coppia di chiavi SSH utilizzata per accedere alle istanze di computazione
-
Genera una chiave di firma API utilizzata per autenticare le chiamate API effettuate da Terraform
-
Impostare le variabili di ambiente utilizzate da Terraform per autenticare l'accesso ed eseguire i relativi piani.
Dopo aver completato questi passi, sei pronto per applicare i file di configurazione Terraform per creare i componenti dell'infrastruttura in Oracle Cloud Infrastructure.
Installa Terraform
Per installare Terraform su un sistema Windows, scaricare il pacchetto appropriato dal sito Web Terraform.
Generare una coppia di chiavi SSH per accedere agli host bastion
Una coppia di chiavi SSH viene utilizzata per consentire l'accesso sicuro alle istanze create nelle subnet pubbliche. È possibile generare una coppia di chiavi SSH sull'host locale. I moduli Terraform, quindi aggiungere la chiave pubblica SSH agli host bastion. Quando è necessario connettersi all'host bastion tramite la rete Internet pubblica, è necessario fornire la chiave privata SSH per autenticare l'accesso.
È possibile generare una coppia di chiavi SSH utilizzando PuTTYgen. Non impostare una passphrase per la chiave SSH.
Genera una coppia di chiavi SSH per accedere ad altre istanze
Gli host Bastion vengono utilizzati per abilitare l'inoltro SSH ad altre istanze che non dispongono di indirizzi IP pubblici e non consentono l'accesso tramite la rete Internet pubblica. Per accedere in modo sicuro ad altre istanze dall'host bastion, utilizzare una coppia di chiavi SSH in cui la chiave pubblica memorizzata nelle istanze nelle subnet private corrisponde a una chiave privata memorizzata nel computer locale.
La coppia di chiavi SSH utilizzata per abilitare l'accesso dall'host bastion ad altre istanze deve essere generata utilizzando una utility quale OpenSSL o ssh-keygen. Non è possibile utilizzare una coppia di chiavi SSH generata su Windows utilizzando PuTTY poiché il formato .ppk utilizzato da PuTTY non è supportato su Oracle Linux o altri sistemi operativi di tipo UNIX. Tenere presente che l'host bastion, che inoltra il traffico SSH ad altre istanze, utilizza un'immagine Oracle Linux.
Genera una chiave di firma API
Per autenticare lo script Terraform con Oracle Cloud Infrastructure, è necessario fornire una coppia di chiavi RSA nel formato PEM (Privacy Enhanced Mail). Tenere presente che questa chiave di firma API non corrisponde alla coppia di chiavi SSH utilizzata per accedere alle istanze. È possibile generare questa coppia di chiavi utilizzando OpenSSL in Git Bash. Git Bash deve essere già installato nel sistema locale.
- Avvia Git Bash.
- Creare una cartella nascosta per memorizzare la chiave PEM. È possibile memorizzare la chiave PEM in qualsiasi posizione, ma per semplicità creare questa cartella sotto la cartella in cui si trovano i moduli Terraform. Assicurarsi di prendere nota della posizione in cui memorizzare la coppia di chiavi. Accedere a tale posizione e immettere:
mkdir ./.oci - Per creare la chiave di firma API, immettere:
openssl genrsa -out ./.oci/key_name.pem 2048 - Modificare le autorizzazioni sulla chiave privata per assicurarsi che solo la chiave privata possa essere letta. Immettere:
chmod go-rwx ./.oci/key_name.pem - Quindi, per generare la chiave pubblica per la chiave privata specificata, immettere:
openssl rsa -pubout -in ./.oci/key_name.pem -out ./.oci/key_name_public.pem
Caricare la chiave di firma API mediante la console
Dopo aver generato una chiave di firma API, è necessario caricare la chiave pubblica per l'utente associato in Oracle Cloud Infrastructure. La prima volta che si carica una chiave di firma API, è necessario utilizzare la console. Successivamente, puoi anche utilizzare l'API per caricare una chiave API.
- Connettersi alla console di Oracle Cloud Infrastructure.
- Fare clic su Identità, quindi su Utenti.
- Fare clic sull'utente per il quale si desidera aggiungere la chiave di firma API.
- Nella pagina dei dettagli utente, fare clic su Aggiungi chiave pubblica.
- Nel sistema locale, avviare Git Bash. Passare alla cartella in cui è stata memorizzata la coppia di chiavi di firma API.
- Per copiare la chiave pubblica, immettere:
cat ./key_name_public.pem.Viene visualizzato il valore della chiave pubblica. Copiare questo valore, incluse le righe-----BEGIN PUBLIC KEY-----e-----END PUBLIC KEY-----. - Nella console incollare il valore della chiave pubblica e fare clic su Aggiungi.