Terraform をダウンロードしてデプロイする

このドキュメントでは、App Design Center で設計したテンプレートまたはアプリケーションの Terraform をダウンロードする方法について説明します。このオプションは、独自の CI/CD ツールを使用してアプリケーションをデプロイする場合に使用します。

独自のツールを使用してこのコードをダウンロードしてデプロイすると、エクスポートされた Terraform ファイルには、アプリケーションを App Hub に自動的に登録するロジックが含まれます。この機能により、ランタイム モニタリングが Security Command Centerで可能になります。

ただし、アプリケーションは外部にデプロイされるため、管理対象外のアプリケーションとして扱われます。そのため、 アプリケーション中心の Google Cloud 機能(管理対象アプリケーション専用)は使用できません。たとえば、 設計時のセキュリティ評価 や、根本原因の解決のためにセキュリティ検出結果をソースにトレース するなどです。

App Design Center でアプリケーション ライフサイクル管理を最大限に活用し、アプリケーション中心の Google Cloud 機能をすべて使用する場合は、 App Design Center を使用してアプリケーションをデプロイします

システムは次の Terraform ファイルを生成します。

  • main.tf: テンプレート内の各コンポーネントのモジュールを含むインフラストラクチャ コード。
  • outputs.tf: デプロイされたインフラストラクチャ コンポーネントに関する情報を 公開します。
  • variables.tf: main.tf ファイルで使用される変数の名前、型、説明を宣言します。
  • input.tfvars: main.tf ファイルで使用される変数の値を定義します。
  • providers.tf: Terraform が API と Google Cloud リソースを操作するのに役立つラベルを定義します。

背景情報については、での Terraform の概要をご覧ください Google Cloud

始める前に

このドキュメントのタスクを実行するには、次の表に示すように、アプリ対応フォルダまたは管理プロジェクトに必要なロールを付与するよう管理者に依頼してください。

タスク 必要なロール
生成された Terraform コードをローカルまたはソース管理リポジトリにエクスポートする アプリケーション管理者(roles/designcenter.applicationAdmin)、または
アプリケーション編集者(roles/designcenter.applicationEditor

ロールの詳細については、IAM を使用したアクセス制御をご覧ください。

Terraform コードをエクスポートする

テンプレートとアプリケーションを Google Cloudの外部で管理する場合は、 Terraform を生成してローカルマシンまたはコード リポジトリにエクスポートできます。

ローカルにエクスポートする

テンプレートまたはアプリケーションから生成された Terraform コードをエクスポートできます。

テンプレート

  1. コンソール Google Cloud で、[テンプレート] ページに移動します。

    [テンプレート] に移動

  2. エクスポートするテンプレート ID をクリックします。

  3. [コードを取得] をクリックします。

    システムは zip ファイルをローカル コンピュータにダウンロードします。独自のデプロイツールとワークフローを使用してアプリケーションをデプロイできます。

アプリケーション

  1. コンソール Google Cloud で、[アプリケーション] ページに移動します。

    [アプリケーション] に移動

  2. エクスポートするアプリケーション名 をクリックします。

  3. [コードを取得] をクリックします。

    システムは zip ファイルをローカル コンピュータにダウンロードします。独自のデプロイツールとワークフローを使用してアプリケーションをデプロイできます。

リポジトリにエクスポートする

ソースコード管理リポジトリを使用してテンプレートを管理するには、テンプレートとアプリケーションを GitHub にエクスポートします。既存のバージョン管理ワークフローを使用して、独自の CI/CD パイプラインを使用してビルド、テスト、デプロイをトリガーできます。

リポジトリに接続する

GitHub リポジトリ と 管理プロジェクトの間に Developer Connect 接続を作成するには、次の操作を行います。

  1. 組織のポリシーを変更して、次のサービスを許可リストに追加します。

    1. developerconnect.googleapis.com
    2. secretmanager.googleapis.com

    組織のポリシーを変更する手順については、リソース サービスの使用を制限する制約を使用するをご覧ください。

  2. GitHub リポジトリへの Developer Connect 接続を作成します。これには次のものが含まれます。

    1. [データの所在地を有効にする] を選択します。
    2. アプリケーションをエクスポートするリポジトリをリンクします。

    接続を作成してリポジトリをリンクする手順については、GitHub を接続するをご覧ください。

  3. リポジトリ URI をコピーするには、次の操作を行います。

    1. [Developer Connect Git リポジトリ] ページを開きます。
    2. [リポジトリ] テーブルで、[その他のオプション] をクリックし、[リソースパスをコピー] を選択します。

生成してエクスポートする

Terraform コードを生成して GitHub リポジトリにエクスポートするには、次の操作を行います。

テンプレート

  1. スペース ID を確認します。

    gcloud design-center spaces list \
        --project=PROJECT \
        --location=LOCATION
    

    次のように置き換えます。

  2. エクスポートするテンプレートのテンプレート ID を確認します。

    gcloud design-center spaces application-templates list \
        --space=SPACE \
        --project=PROJECT \
        --location=LOCATION
    

    次のように置き換えます。

  3. テンプレートの Terraform コードを生成し、GitHub にエクスポートします。

    gcloud design-center spaces application-templates generate APPLICATION_TEMPLATE \
        --space=SPACE \
        --project=PROJECT \
        --location=LOCATION \
        --developer-connect-export-config-repo-uri=DEVELOPER_CONNECT_EXPORT_CONFIG_REPO_URI \
        --developer-connect-export-config-dir=DEVELOPER_CONNECT_EXPORT_CONFIG_DIR \
        --developer-connect-export-config-branch=DEVELOPER_CONNECT_EXPORT_CONFIG_BRANCH
    

    次のように置き換えます。

    • APPLICATION_TEMPLATE: エクスポートするテンプレートのテンプレート ID。
    • SPACE: スペース ID。
    • PROJECT: 管理プロジェクト ID。
    • LOCATION: 地域 ID。
    • DEVELOPER_CONNECT_EXPORT_CONFIG_DIR: GitHub リポジトリからの相対ディレクトリ。
    • DEVELOPER_CONNECT_EXPORT_CONFIG_BRANCH: GitHub リポジトリのブランチ。

    詳細については、gcloud design-center spaces application-templates generate をご覧ください。

  4. リポジトリを表示して、テンプレートが正常にエクスポートされたことを確認します。

アプリケーション

  1. スペース ID を確認します。

    gcloud design-center spaces list \
        --project=PROJECT \
        --location=LOCATION
    

    次のように置き換えます。

  2. エクスポートするアプリケーションのアプリケーション ID を確認します。

    gcloud design-center spaces applications list \
        --space=SPACE \
        --project=PROJECT \
        --location=LOCATION
    

    次のように置き換えます。

  3. アプリケーションの Terraform コードを生成し、GitHub にエクスポートします。

    gcloud design-center spaces applications generate APPLICATION \
        --space=SPACE \
        --project=PROJECT \
        --location=LOCATION \
        --developer-connect-export-config-repo-uri=DEVELOPER_CONNECT_EXPORT_CONFIG_REPO_URI \
        --developer-connect-export-config-dir=DEVELOPER_CONNECT_EXPORT_CONFIG_DIR \
        --developer-connect-export-config-branch=DEVELOPER_CONNECT_EXPORT_CONFIG_BRANCH
    

    次のように置き換えます。

    • APPLICATION: エクスポートするアプリケーションのアプリケーション ID。
    • SPACE: スペース ID。
    • PROJECT: 管理プロジェクト ID。
    • LOCATION: 地域 ID。
    • DEVELOPER_CONNECT_EXPORT_CONFIG_DIR: GitHub リポジトリからの相対ディレクトリ。
    • DEVELOPER_CONNECT_EXPORT_CONFIG_BRANCH: GitHub リポジトリのブランチ。

    詳細については、gcloud design-center spaces applications generate をご覧ください。

  4. リポジトリを表示して、アプリケーションが正常にエクスポートされたことを確認します。

次のステップ