Terraform 1.10 com valores efêmeros
(hashicorp.com)- Nas versões anteriores do Terraform, segredos ficavam em texto puro no plan ou no arquivo de state
- chaves privadas, certificados, tokens de API, ...
- por isso, havia risco de vazamento de segredos
- Em 27/11/2024, o Terraform 1.10 foi lançado em GA
- junto com o recurso de valores efêmeros
- Valores efêmeros não são armazenados em nenhum lugar
- No momento, há suporte apenas nos resources dos seguintes providers
- AWS:
aws_secretsmanager_secret_version,aws_lambda_invocation - Azure:
azurerm_key_vault_secret,azurerm_key_vault_certificate - Kubernetes:
kubernetes_token_request,kubernetes_certificate_signing_request
- AWS:
Ainda não há comentários.