Preparazione per il provisioning delle risorse di infrastruttura

Installare Terraform e generare le chiavi richieste per creare le risorse dell'infrastruttura in Oracle Cloud.

Installare Terraform

Terraform è uno strumento di terze parti che è possibile utilizzare per eseguire il provisioning e la gestione delle risorse in Oracle Cloud Infrastructure in modo efficiente.

Nei sistemi UNIX o Linux, incluso Oracle Linux, è possibile installare Terraform scaricando ed estraendo il pacchetto Terraform per il sistema operativo.

Installare Terraform versione 0.12.16+ su un computer locale.

  1. Andare all'indirizzo https://releases.hashicorp.com/terraform/.
  2. Fare clic sulla versione richiesta e scaricare il package appropriato in base al sistema operativo in uso.
  3. Estrarre il package nel percorso /usr/local/bin/.
    È possibile estrarre Terraform in qualsiasi altra directory dell'host locale. Assicurarsi che la directory sia inclusa nella variabile PATH.
    Terraform è installato e pronto per l'uso.
  4. Verificare l'installazione.
    terraform -v

    Viene visualizzata la versione di Terraform.

Genera una chiave di firma API

Per abilitare Terraform per l'autenticazione con Oracle Cloud Infrastructure, è necessario fornire una chiave RSA nel formato privacy-enhanced mail (PEM). Questa chiave non è uguale alla chiave SSH usata per accedere alle istanze di computazione.

  1. Creare una sottodirectory nascosta nella directory home per memorizzare la chiave PEM.
    mkdir ~/.oci
  2. Genera una chiave privata (dimensione: 2048 bit o superiore).
    openssl genrsa -out ~/.oci/oci_api_key.pem 2048
  3. Modificare le autorizzazioni del file della chiave privata per assicurarsi che solo l'utente possa leggere la chiave.
    chmod go-rwx ~/.oci/oci_api_key.pem
  4. Generare la chiave pubblica per la chiave privata.
    openssl rsa -pubout -in ~/.oci/oci_api_key.pem -out ~/.oci/oci_api_key_public.pem
È possibile memorizzare le chiavi in qualsiasi directory scelta.

Prendere nota del percorso.

Carica la chiave di firma API

Dopo aver generato una chiave di firma API, caricare la chiave pubblica per l'utente appropriato in Oracle Cloud Infrastructure.

  1. Collegarsi alla console Web di Oracle Cloud Infrastructure.
  2. Dal menu Servizi, selezionare Identità, quindi Utenti.
  3. Nella pagina Utenti fare clic sull'utente che si intende specificare nella configurazione Terraform.
  4. Nella pagina dei dettagli dell'utente fare clic su Aggiungi chiave pubblica.
  5. Copiare il valore della chiave pubblica dal file oci_api_key_public.pem creato in precedenza e incollarlo nel campo PUBLIC KEY.
  6. Fare clic su Aggiungi.
    La chiave viene caricata e viene visualizzata l'impronta.
  7. Copiare l'impronta. Questa operazione è necessaria in un secondo momento.

Genera una coppia di chiavi SSH per l'host di base

Viene utilizzata una coppia di chiavi SSH per abilitare l'accesso sicuro alle istanze. Viene generata una coppia di chiavi sull'host locale. I moduli Terraform aggiungono quindi la chiave pubblica all'host di base. Quando ci si connette all'host di base, è necessario fornire la chiave privata per autenticare l'accesso.

  • Utilizzare l'utility ssh-keygen e generare una coppia di chiavi SSH. Non impostare una passphrase per la coppia di chiavi.
    ssh-keygen -t rsa -N "" -b 2048 -C "key_name" -f path/root_name
    • -t rsa: specifica che la coppia di chiavi deve essere generata con l'algoritmo RSA

    • -N "": specifica la passphrase che si desidera associare a questa coppia di chiavi. Non immettere alcuna virgoletta tra le virgolette. Creare la coppia di chiavi senza passphrase.

    • -b 2048: specifica che si desidera generare una chiave a 2048-bit. Questo valore è il valore predefinito e il valore minimo consigliato.

    • -C "key_name": specifica il nome della coppia di chiavi.

    • -f path/root_name: specifica la directory in cui viene salvata la coppia di chiavi e il nome radice della chiave pubblica e privata. La chiave pubblica ha .pub aggiunto al nome radice.

La coppia di chiavi SSH viene generata e salvata nella directory specificata. Prendere nota del percorso completo e del nome dei file chiave.