Usar o Terraform com a Apigee

O HashiCorp Terraform é uma ferramenta de infraestrutura como código (IaC, na sigla em inglês) que pode ser usada para provisionar e configurar a Apigee usando código.

Ao usar o Terraform com a Apigee, você cria Terraform arquivos que descrevem a configuração desejada para provisionamento ou um recurso. Ao aplicar a configuração, o Terraform cria um plano de execução e executa as operações necessárias para configurar a Apigee.

Esta página resume a funcionalidade do Terraform disponível para a Apigee. Para informações gerais sobre como usar o Terraform com Google Cloud, consulte Terraform on Google Cloud documentation.

Antes de começar

Para configurar o Terraform para o projeto da Apigee:

  1. Prepare seu ambiente de desenvolvimento, seja o Cloud Shell ou um shell local:

    Cloud Shell

    Para usar um terminal on-line com a CLI gcloud e o Terraform já configurados, ative o Cloud Shell.

    Na parte de baixo desta página, uma sessão do Cloud Shell é iniciada e exibe um prompt de linha de comando. A inicialização da sessão pode levar alguns segundos.

    O Cloud Shell já tem o Terraform integrado.

    Shell local

    Para usar um ambiente de desenvolvimento local, siga estas etapas:

    1. Instale a Google Cloud CLI.

    2. Ao usar um provedor de identidade (IdP) externo, primeiro faça login na CLI gcloud com sua identidade federada.

    3. Para inicializar a CLI gcloud, execute o seguinte comando:

      gcloud init
    4. Instale o Terraform.
  2. Verifique se o faturamento está ativado para o Google Cloud projeto.

  3. Ative as APIs Cloud Resource Manager e Identity, Gerenciamento de acesso (IAM):

    Funções necessárias para ativar APIs

    Para ativar APIs, você precisa da permissão serviceusage.services.enable. Se você criou o projeto, provavelmente já tem essa permissão pela função Proprietário (roles/owner). Caso contrário, você pode receber essa permissão pela função Administrador de uso do serviço (roles/serviceusage.serviceUsageAdmin). Saiba como conceder papéis.

    gcloud services enable cloudresourcemanager.googleapis.com  iam.googleapis.com
  4. Verifique se o seu projeto na nuvem do Google Cloud não tem a Google Cloud Platform - Resource Location Restriction restrição de política da organização adicionada.

Recursos do Terraform para a Apigee

A tabela a seguir resume os recursos e funcionalidades que podem ser gerenciados usando recursos do Terraform para a Apigee. Esta lista pode não ser exaustiva. Encontre todos os recursos do Terraform para a Apigee no repositório do GitHub do Cloud Foundation Fabric do Google Cloud Platform e na documentação do provedor do Google HashiCorp para a Apigee. Sempre verifique esses recursos para conferir a funcionalidade mais recente.

Recurso ou funcionalidade da Apigee Resumo do suporte do Terraform Mais informações
Provisionar a Apigee Provisione instâncias da Apigee usando o Terraform. Opções de provisionamento
Provisionar o hub de APIs da Apigee Configure e gerencie o hub de APIs usando o Terraform. Provisionar o hub de APIs com o Terraform
Configurar o Advanced API Security Configure perfis de segurança de avaliação de risco e condições de monitoramento (v2)

Configurar listas de exclusão de detecção de abuso
Configurar ações de segurança
Configurar o Advanced API Security com o Terraform