關於在類似 UNIX 的系統上設定 Terraform
若要使用 Terraform 來建立 Oracle Cloud Infrastructure 元件,您必須下載並安裝 Terraform。您也會下載建立組態檔的 Terraform 模組,這些組態檔將使用這些模組來建立必要的基礎架構元件。
您安裝 Terraform 並儲存 Teraform 模組的系統可以是企業內部部署或雲端模組。為了方便起見,我們會將此參照為您的區域系統或區域主機。
執行 Terraform 之前:
-
產生可用來存取運算執行處理的 SSH 金鑰組
-
產生用於認證 Terraform 發出之 API 呼叫的 API 簽章金鑰
-
設定 Terraform 用來認證存取與執行其計畫的環境變數
完成這些步驟之後,您就可以套用 Terraform 組態檔,在 Oracle Cloud Infrastructure 上建立您的基礎架構元件。
產生 SSH 金鑰組以存取防禦主機
您可以使用 SSH 安全地存取 Oracle Cloud 中的運算執行處理。在本機主機上產生 SSH 金鑰組。建立防禦主機時,將 SSH 公開金鑰新增至防禦主機。使用 SSH 連線防禦主機時,請提供私密金鑰以認證存取權。
使用 ssh-keygen 公用程式來產生 SSH 金鑰組。請勿設定 SSH 金鑰的密碼詞組。
請記下此位置。
產生 SSH 金鑰組以存取專用執行處理
您可以使用防禦主機建立 SSH 連線,以計算沒有公用 IP 位址且不允許透過公用網際網路存取的執行處理。基準主機和專用執行處理的安全最佳做法是產生個別的 SSH 金鑰組。
使用本機主機上的 ssh-keygen 來產生 SSH 金鑰組。
請記下儲存 SSH 金鑰的位置。