3 pontos por dongho42 2024-12-02 | Ainda não há comentários. | Compartilhar no WhatsApp
  • Nas versões anteriores do Terraform, segredos ficavam em texto puro no plan ou no arquivo de state
    • chaves privadas, certificados, tokens de API, ...
    • por isso, havia risco de vazamento de segredos
  • Em 27/11/2024, o Terraform 1.10 foi lançado em GA
    • junto com o recurso de valores efêmeros
  • Valores efêmeros não são armazenados em nenhum lugar
  • No momento, há suporte apenas nos resources dos seguintes providers
    • AWS: aws_secretsmanager_secret_version, aws_lambda_invocation
    • Azure: azurerm_key_vault_secret, azurerm_key_vault_certificate
    • Kubernetes: kubernetes_token_request, kubernetes_certificate_signing_request

Ainda não há comentários.

Ainda não há comentários.