O HashiCorp Terraform é uma ferramenta de infraestrutura como código (IaC, na sigla em inglês) que pode ser usada para provisionar e configurar a Apigee usando código.
Ao usar o Terraform com a Apigee, você cria Terraform arquivos que descrevem a configuração desejada para provisionamento ou um recurso. Ao aplicar a configuração, o Terraform cria um plano de execução e executa as operações necessárias para configurar a Apigee.
Esta página resume a funcionalidade do Terraform disponível para a Apigee. Para informações gerais sobre como usar o Terraform com Google Cloud, consulte Terraform on Google Cloud documentation.
Antes de começar
Para configurar o Terraform para o projeto da Apigee:
-
Prepare seu ambiente de desenvolvimento, seja o Cloud Shell ou um shell local:
Cloud Shell
Para usar um terminal on-line com a CLI gcloud e o Terraform já configurados, ative o Cloud Shell.
Na parte de baixo desta página, uma sessão do Cloud Shell é iniciada e exibe um prompt de linha de comando. A inicialização da sessão pode levar alguns segundos.
O Cloud Shell já tem o Terraform integrado.
Shell local
Para usar um ambiente de desenvolvimento local, siga estas etapas:
-
Instale a Google Cloud CLI.
-
Ao usar um provedor de identidade (IdP) externo, primeiro faça login na CLI gcloud com sua identidade federada.
-
Para inicializar a CLI gcloud, execute o seguinte comando:
gcloud init - Instale o Terraform.
-
-
Verifique se o faturamento está ativado para o Google Cloud projeto.
-
Ative as APIs Cloud Resource Manager e Identity, Gerenciamento de acesso (IAM):
Funções necessárias para ativar APIs
Para ativar APIs, você precisa da permissão
serviceusage.services.enable. Se você criou o projeto, provavelmente já tem essa permissão pela função Proprietário (roles/owner). Caso contrário, você pode receber essa permissão pela função Administrador de uso do serviço (roles/serviceusage.serviceUsageAdmin). Saiba como conceder papéis.gcloud services enable cloudresourcemanager.googleapis.com
iam.googleapis.com - Verifique se o seu projeto na nuvem do Google Cloud não tem a
Google Cloud Platform - Resource Location Restrictionrestrição de política da organização adicionada.
Recursos do Terraform para a Apigee
A tabela a seguir resume os recursos e funcionalidades que podem ser gerenciados usando recursos do Terraform para a Apigee. Esta lista pode não ser exaustiva. Encontre todos os recursos do Terraform para a Apigee no repositório do GitHub do Cloud Foundation Fabric do Google Cloud Platform e na documentação do provedor do Google HashiCorp para a Apigee. Sempre verifique esses recursos para conferir a funcionalidade mais recente.
| Recurso ou funcionalidade da Apigee | Resumo do suporte do Terraform | Mais informações |
|---|---|---|
| Provisionar a Apigee | Provisione instâncias da Apigee usando o Terraform. | Opções de provisionamento |
| Provisionar o hub de APIs da Apigee | Configure e gerencie o hub de APIs usando o Terraform. | Provisionar o hub de APIs com o Terraform |
| Configurar o Advanced API Security | Configure perfis de segurança de avaliação de risco e condições de monitoramento (v2) Configurar listas de exclusão de detecção de abuso Configurar ações de segurança |
Configurar o Advanced API Security com o Terraform |