このドキュメントでは、App Design Center で設計したテンプレートまたはアプリケーションの Terraform をダウンロードする方法について説明します。このオプションは、独自の CI/CD ツールを使用してアプリケーションをデプロイする場合に使用します。
独自のツールを使用してこのコードをダウンロードしてデプロイすると、エクスポートされた Terraform ファイルには、アプリケーションを App Hub に自動的に登録するロジックが含まれます。この機能により、ランタイム モニタリングが Security Command Centerで可能になります。
ただし、アプリケーションは外部にデプロイされるため、管理対象外のアプリケーションとして扱われます。そのため、 アプリケーション中心の Google Cloud 機能(管理対象アプリケーション専用)は使用できません。たとえば、 設計時のセキュリティ評価 や、根本原因の解決のためにセキュリティ検出結果をソースにトレース するなどです。
App Design Center でアプリケーション ライフサイクル管理を最大限に活用し、アプリケーション中心の Google Cloud 機能をすべて使用する場合は、 App Design Center を使用してアプリケーションをデプロイします。
システムは次の Terraform ファイルを生成します。
main.tf: テンプレート内の各コンポーネントのモジュールを含むインフラストラクチャ コード。outputs.tf: デプロイされたインフラストラクチャ コンポーネントに関する情報を 公開します。variables.tf:main.tfファイルで使用される変数の名前、型、説明を宣言します。input.tfvars:main.tfファイルで使用される変数の値を定義します。providers.tf: Terraform が API と Google Cloud リソースを操作するのに役立つラベルを定義します。
背景情報については、での Terraform の概要をご覧ください Google Cloud。
始める前に
このドキュメントのタスクを実行するには、次の表に示すように、アプリ対応フォルダまたは管理プロジェクトに必要なロールを付与するよう管理者に依頼してください。
| タスク | 必要なロール |
|---|---|
| 生成された Terraform コードをローカルまたはソース管理リポジトリにエクスポートする | アプリケーション管理者(roles/designcenter.applicationAdmin)、またはアプリケーション編集者( roles/designcenter.applicationEditor) |
ロールの詳細については、IAM を使用したアクセス制御をご覧ください。
Terraform コードをエクスポートする
テンプレートとアプリケーションを Google Cloudの外部で管理する場合は、 Terraform を生成してローカルマシンまたはコード リポジトリにエクスポートできます。
ローカルにエクスポートする
テンプレートまたはアプリケーションから生成された Terraform コードをエクスポートできます。
テンプレート
コンソール Google Cloud で、[テンプレート] ページに移動します。
エクスポートするテンプレート ID をクリックします。
[コードを取得] をクリックします。
システムは zip ファイルをローカル コンピュータにダウンロードします。独自のデプロイツールとワークフローを使用してアプリケーションをデプロイできます。
アプリケーション
コンソール Google Cloud で、[アプリケーション] ページに移動します。
エクスポートするアプリケーション名 をクリックします。
[コードを取得] をクリックします。
システムは zip ファイルをローカル コンピュータにダウンロードします。独自のデプロイツールとワークフローを使用してアプリケーションをデプロイできます。
リポジトリにエクスポートする
ソースコード管理リポジトリを使用してテンプレートを管理するには、テンプレートとアプリケーションを GitHub にエクスポートします。既存のバージョン管理ワークフローを使用して、独自の CI/CD パイプラインを使用してビルド、テスト、デプロイをトリガーできます。
リポジトリに接続する
GitHub リポジトリ と 管理プロジェクトの間に Developer Connect 接続を作成するには、次の操作を行います。
組織のポリシーを変更して、次のサービスを許可リストに追加します。
developerconnect.googleapis.com。secretmanager.googleapis.com。
組織のポリシーを変更する手順については、リソース サービスの使用を制限する制約を使用するをご覧ください。
GitHub リポジトリへの Developer Connect 接続を作成します。これには次のものが含まれます。
- [データの所在地を有効にする] を選択します。
- アプリケーションをエクスポートするリポジトリをリンクします。
接続を作成してリポジトリをリンクする手順については、GitHub を接続するをご覧ください。
リポジトリ URI をコピーするには、次の操作を行います。
- [Developer Connect Git リポジトリ] ページを開きます。
- [リポジトリ] テーブルで、[その他のオプション] をクリックし、[リソースパスをコピー] を選択します。
生成してエクスポートする
Terraform コードを生成して GitHub リポジトリにエクスポートするには、次の操作を行います。
テンプレート
スペース ID を確認します。
gcloud design-center spaces list \ --project=PROJECT \ --location=LOCATION次のように置き換えます。
PROJECT: 管理プロジェクト ID。LOCATION: 地域 ID。
エクスポートするテンプレートのテンプレート ID を確認します。
gcloud design-center spaces application-templates list \ --space=SPACE \ --project=PROJECT \ --location=LOCATION次のように置き換えます。
SPACE: スペース ID。PROJECT: 管理プロジェクト ID。LOCATION: 地域 ID。
テンプレートの Terraform コードを生成し、GitHub にエクスポートします。
gcloud design-center spaces application-templates generate APPLICATION_TEMPLATE \ --space=SPACE \ --project=PROJECT \ --location=LOCATION \ --developer-connect-export-config-repo-uri=DEVELOPER_CONNECT_EXPORT_CONFIG_REPO_URI \ --developer-connect-export-config-dir=DEVELOPER_CONNECT_EXPORT_CONFIG_DIR \ --developer-connect-export-config-branch=DEVELOPER_CONNECT_EXPORT_CONFIG_BRANCH次のように置き換えます。
APPLICATION_TEMPLATE: エクスポートするテンプレートのテンプレート ID。SPACE: スペース ID。PROJECT: 管理プロジェクト ID。LOCATION: 地域 ID。DEVELOPER_CONNECT_EXPORT_CONFIG_DIR: GitHub リポジトリからの相対ディレクトリ。DEVELOPER_CONNECT_EXPORT_CONFIG_BRANCH: GitHub リポジトリのブランチ。
詳細については、gcloud design-center spaces application-templates generate をご覧ください。
リポジトリを表示して、テンプレートが正常にエクスポートされたことを確認します。
アプリケーション
スペース ID を確認します。
gcloud design-center spaces list \ --project=PROJECT \ --location=LOCATION次のように置き換えます。
PROJECT: 管理プロジェクト ID。LOCATION: 地域 ID。
エクスポートするアプリケーションのアプリケーション ID を確認します。
gcloud design-center spaces applications list \ --space=SPACE \ --project=PROJECT \ --location=LOCATION次のように置き換えます。
SPACE: スペース ID。PROJECT: 管理プロジェクト ID。LOCATION: 地域 ID。
アプリケーションの Terraform コードを生成し、GitHub にエクスポートします。
gcloud design-center spaces applications generate APPLICATION \ --space=SPACE \ --project=PROJECT \ --location=LOCATION \ --developer-connect-export-config-repo-uri=DEVELOPER_CONNECT_EXPORT_CONFIG_REPO_URI \ --developer-connect-export-config-dir=DEVELOPER_CONNECT_EXPORT_CONFIG_DIR \ --developer-connect-export-config-branch=DEVELOPER_CONNECT_EXPORT_CONFIG_BRANCH次のように置き換えます。
APPLICATION: エクスポートするアプリケーションのアプリケーション ID。SPACE: スペース ID。PROJECT: 管理プロジェクト ID。LOCATION: 地域 ID。DEVELOPER_CONNECT_EXPORT_CONFIG_DIR: GitHub リポジトリからの相対ディレクトリ。DEVELOPER_CONNECT_EXPORT_CONFIG_BRANCH: GitHub リポジトリのブランチ。
詳細については、gcloud design-center spaces applications generate をご覧ください。
リポジトリを表示して、アプリケーションが正常にエクスポートされたことを確認します。
次のステップ
- Google テンプレートを基に構築して、事前構成済みのアーキテクチャを使ってみる。
- アプリケーション テンプレートを設計して、独自の構成を定義する。
- での Terraform の Google Cloud 概要で、 Google Cloud で Terraform を使用する方法を確認する。