Windows 시스템에서 Terraform 구성 정보
Terraform을 사용하여 Oracle Cloud Infrastructure 구성 요소를 생성하려면 Terraform을 다운로드하여 설치해야 합니다. 또한 필요한 인프라 구성요소를 생성할 구성 파일을 생성하는 Terraform 모듈을 다운로드합니다.
Terraform을 설치하고 Teraform 모듈을 저장하는 시스템은 온프레미스 또는 클라우드에 있을 수 있습니다. 편의를 위해 이 시스템을 로컬 시스템 또는 로컬 호스트라고 합니다.
Terraform을 실행하기 전에:
-
컴퓨트 인스턴스에 액세스할 수 있도록 사용된 SSH 키 쌍을 생성합니다.
-
Terraform이 수행한 API 호출을 인증하는 데 사용되는 API 서명 키를 생성합니다.
-
액세스 인증 및 계획 실행을 위해 Terraform에서 사용하는 환경 변수 설정
이 단계를 완료하면 Terraform 구성 파일을 적용하여 Oracle Cloud Infrastructure에서 인프라 구성요소를 생성할 준비가 된 것입니다.
SSH 키 쌍을 생성하여 배스천 호스트에 액세스
SSH 키 쌍은 공용 서브넷에서 생성된 인스턴스에 안전하게 액세스할 수 있도록 하는 데 사용됩니다. 로컬 호스트에 SSH 키 쌍을 생성합니다. 그런 다음 Terraform 모듈은 배스천 호스트에 SSH 공개 키를 추가합니다. 공용 인터넷을 통해 배스천 호스트에 연결해야 하는 경우 액세스 인증을 위해 SSH 개인 키를 제공합니다.
PuTTYgen를 사용하여 SSH 키 쌍을 생성할 수 있습니다. SSH 키에 대한 문장암호를 설정하지 마십시오.
SSH 키 쌍을 생성하여 다른 인스턴스에 액세스
배스천 호스트는 공용 IP 주소가 없고 공용 인터넷을 통한 액세스를 허용하지 않는 다른 인스턴스로 SSH 전달을 사용으로 설정하는 데 사용됩니다. 배스천 호스트에서 다른 인스턴스에 안전하게 액세스하려면 전용 서브넷의 인스턴스에 저장된 공용 키가 로컬 시스템에 저장된 전용 키와 일치하는 SSH 키 쌍을 사용합니다.
배스천 호스트에서 다른 인스턴스로 액세스를 사용으로 설정하는 데 사용되는 SSH 키 쌍은 OpenSSL 또는 ssh-keygen.
와 같은 유틸리티를 사용하여 생성해야 합니다. PuTTY에서 사용되는 .ppk
형식은 Oracle Linux 또는 다른 UNIX와 유사한 운영체제에서 지원되지 않으므로 Windows에서 생성된 SSH 키 쌍을 사용할 수 없습니다. SSH 트래픽을 다른 인스턴스로 전달하는 배스천 호스트는 Oracle Linux 이미지를 사용합니다.
API 서명 키 생성
Oracle Cloud Infrastructure로 Terraform 스크립트를 인증하려면 PEM(Privacy Enhanced Mail) 형식으로 RSA 키 쌍을 제공해야 합니다. 이 API 서명 키는 인스턴스에 액세스하는 데 사용하는 SSH 키 쌍과 동일하지 않습니다. Git Bash의 OpenSSL를 사용하여 이 키 쌍을 생성할 수 있습니다. 로컬 시스템에 Git Bash를 이미 설치했습니다.
- Git Bash를 시작합니다.
- 숨겨진 폴더를 생성하여 PEM 키를 저장합니다. 모든 위치에 PEM 키를 저장할 수 있지만 간단히 이 폴더를 Terraform 모듈이 있는 폴더 아래에 만듭니다. 키 쌍을 저장한 위치를 기록해 두십시오. 해당 위치로 이동하고
mkdir ./.oci
을 입력합니다. - API 서명 키를 생성하려면
openssl genrsa -out ./.oci/key_name.pem 2048
를 입력합니다. - 전용 키만 읽을 수 있도록 전용 키에 대한 권한을 변경합니다.
chmod go-rwx ./.oci/key_name.pem
을 입력합니다. - 그런 다음 제공된 개인 키에 대한 공개 키를 생성하려면
openssl rsa -pubout -in ./.oci/key_name.pem -out ./.oci/key_name_public.pem
를 입력합니다.
콘솔을 사용하여 API 서명 키 업로드
API 서명 키를 생성한 후에는 Oracle Cloud Infrastructure에서 연관된 사용자에 대한 공용 키를 업로드해야 합니다. API 서명 키를 처음 업로드할 때 콘솔을 사용해야 합니다. 이어서 API를 사용하여 API 키를 업로드할 수도 있습니다.
- Oracle Cloud Infrastructure 콘솔에 사인인합니다.
- ID를 누른 다음 사용자를 누릅니다.
- API 서명 키를 추가할 사용자를 누릅니다.
- 사용자 세부정보 페이지에서 공용 키 추가를 누릅니다.
- 로컬 시스템에서 Git Bash를 실행합니다. API 서명 키 쌍을 저장한 폴더로 이동합니다.
- 공용 키를 복사하려면 다음을 입력합니다.
cat ./key_name_public.pem.
공용 키 값이 표시됩니다.-----BEGIN PUBLIC KEY-----
및-----END PUBLIC KEY-----.
라인을 포함하여 이 값을 복사합니다. - 콘솔에서 공용 키 값을 붙여 넣고 추가를 누릅니다.