- Nas versões anteriores do Terraform, segredos ficavam em texto puro no plan ou no arquivo de state
- chaves privadas, certificados, tokens de API, ...
- por isso, havia risco de vazamento de segredos
- Em 27/11/2024, o Terraform 1.10 foi lançado em GA
- junto com o recurso de valores efêmeros
- Valores efêmeros não são armazenados em nenhum lugar
- No momento, há suporte apenas nos resources dos seguintes providers
- AWS:
aws_secretsmanager_secret_version, aws_lambda_invocation
- Azure:
azurerm_key_vault_secret, azurerm_key_vault_certificate
- Kubernetes:
kubernetes_token_request, kubernetes_certificate_signing_request
Ainda não há comentários.