Безопасность - Terraform: Как Проверять Конфиденциальные Данные?

  • Автор темы Vitakomlichenko
  • Обновлено
  • 17, Oct 2024
  • #1

В ресурсе типа

 ~ container_definitions    = (sensitive) # forces replacement
 
my plan has an line that looks like this:

aws_ecs_task_definition

В принципе, это может быть что угодно — удаление всех моих контейнеров, запуск контейнеров для майнинга биткойнов и т. д.

Есть ли способ просмотреть данные, как старые, так и новые?

#терраформ #безопасность

Vitakomlichenko


Рег
15 Nov, 2013

Тем
72

Постов
203

Баллов
573
  • 25, Oct 2024
  • #2

Когда ваша конфигурация или поставщик помечает атрибут как конфиденциальный, Terraform всегда будет скрывать это значение в любых выходных данных, предназначенных для потребления человеком.

Однако реальные значения доступны в машиночитаемом виде. В первую очередь это делается с целью интеграции с внешним программным обеспечением, но при необходимости вы также можете проверить машиночитаемый вывод непосредственно самостоятельно.

Вы можете получить машиночитаемую (JSON) визуализацию плана следующим образом:

 
 terraform show -json tfplan | jq
 

Если вы собираетесь прочитать его непосредственно в терминале, это может помочь передать его в jq , если у вас установлена ​​эта утилита:

terraform plan -out=tfplan terraform show -json tfplan
 

Тигрёнок


Рег
06 Jul, 2011

Тем
82

Постов
159

Баллов
579
Похожие темы Дата
Похожие темы
Системный Администратор — Bugzilla С 4.2 По 5.0.4 «Невозможно Найти Родительский Файл В @Inc'»
Docker - Я Пытаюсь Использовать Windows 10, Пытаюсь Подключиться/Войти В Систему Для Интерактивной Работы С Контейнером, Но Получаю Такую ​​Ошибку
Git & Jenkins: Получите Последний Зеленый Коммит В Ветке
Автоматизация — Kubernetes Создает Несколько Заданий На Основе Шаблона И Списка.
Kubernetes — Отказ В Разрешении С Помощью Докер-Конвейера В Jenkins
Kubernetes — Микрометр, Раскрывающий Метрики Привода, Метрики Kube-State-Metrics И Метрики-Сервер Для Установки Запросов/Ограничений Модуля
Docker-Compose Up: Ошибка При Запуске Прокси-Сервера Пользователя: Прослушивание Tcp 0.0.0.0:443: Привязка: Адрес Уже Используется
Gitlab Ci/Cd Не Может Создать Образ Докера
Azure — Проблема Приложения Функции Плана Потребления С Хранилищем С Брандмауэром
Terraform – Как Управлять Iac Для Клиентов Самообслуживания С Одним Арендатором?
Тем
403,760
Комментарии
400,028
Опыт
2,418,908

Интересно