Infrastructure Manager(Infra Manager)を使用するには、Terraform に精通している必要があります。Terraform の詳細については、Terraform とはをご覧ください。
Infra Manager は、Terraform 構成で定義されたインフラストラクチャ リソースと構成をデプロイします。これらの構成は複数のファイルとディレクトリで構成できますが、エントリ ポイントは Terraform ルート モジュールである必要があります。
Infra Manager では、Terraform 構成を指す用語として「ブループリント」を使用します。
Google Cloudでの Terraform の詳細については、 Google Cloudでの Terraform をご覧ください。
Google Cloud用の Terraform モジュール
Google Cloud リソースをプロビジョニングするモジュールのセットについては、Google Cloud 用の Terraform ブループリントとモジュールをご覧ください。
Google Cloud用の独自の Terraform モジュールを作成することもできます。詳細については、モジュールの作成をご覧ください。
サポートされている Terraform バージョン
Infra Manager は、次の Terraform バージョンをサポートしています。
| Terraform バージョン | 提供日 | サポート終了日 | サポート終了日 | バージョンへの自動移行 |
|---|---|---|---|---|
1.2.3 |
2023 年 8 月 21 日 | 2026 年 1 月 8 日 | 2026 年 2 月 8 日 | 1.5.7 |
1.3.10 |
2024 年 3 月 14 日 | 未定 | 未定 | 未定 |
1.4.7 |
2024 年 3 月 14 日 | 未定 | 未定 | 未定 |
1.5.7 |
2024 年 3 月 14 日 | 未定 | 未定 | 未定 |
フラグ --tf-version-constraint を使用して、Infra Manager が デプロイの作成に使用する Terraform のバージョンを指定できます。
Infrastructure Manager を使用して Terraform 構成をデプロイする前に、構成に次の制約があることを確認してください。
Terraform のバージョンを指定しない場合は、デフォルトでサポートされている最新バージョンが使用されます。
デプロイを更新するときに、新しい Terraform バージョンにアップグレードすることはできますが、以前のサポートされているバージョンにダウングレードすることはできません。Terraform バージョンの非推奨に関する情報については、Terraform バージョン管理ポリシーのドキュメントをご覧ください。
特定のデプロイまたはリビジョンの作成に使用された Terraform のバージョンを表示するには、デプロイの詳細を表示するとリビジョンの詳細を表示するをご覧ください。
Terraform 構成の制約
Infrastructure Manager を使用して Terraform 構成をデプロイする場合、構成には次の制約があります。
- Terraform 構成値に個人を特定できる情報や機密情報を含めないでください。詳細については、Terraform の構成値と機密データをご覧ください。
- 有効な Terraform ルート モジュールを指定する必要があります。Terraform のテンプレート作成や生成は対象外です。
- 構成は、サポートされているバージョンの Terraform で実行可能である必要があります。
- バックエンド ブロックは定義しないでください。
- プロビジョナーの使用はおすすめしません。可能な場合は、別のソリューションを使用してください。この推奨事項の詳細については、プロビジョナーは最後の手段をご覧ください。プロビジョナーを使用している場合は、Infra Manager ランタイム環境はいつでも変更できることに注意してください。
Terraform 構成値と機密データ
Terraform 構成値には、個人情報や機密情報を含めないでください。
Google Cloud プロバイダのドキュメントには、機密情報が含まれる可能性のある構成値が記載されています。
たとえば、リソース google_storage_bucket_object を使用すると、content 引数を使用して Cloud Storage オブジェクトを作成できます。この引数は、google_storage_bucket_object ページの Google Cloud プロバイダ ドキュメントで機密情報としてラベル付けされています。
これらのラベルは、Terraform 構成を作成するときや、既存の Terraform 構成を使用前に確認するときに役立ちます。
クラウド サービスの提供および管理中に Google Cloud が収集または生成する個人情報の処理方法については、Google Cloud のプライバシーに関するお知らせをご覧ください。
Google Cloud用の Terraform プロバイダを使用する
必要に応じて、gcloud CLI を使用して、Google Cloud用の Infra Manager で管理されている Terraform プロバイダを使用するようにデプロイとプレビューを構成できます。
Infra Manager は、 Google Cloudの Terraform プロバイダをサポートしています。
googlegoogle-beta
Google Cloud用の HashiCorp が管理する Terraform プロバイダを使用する場合は、このフィールドを省略します。
Infra Manager で管理されている Terraform プロバイダの使用を指定する方法については、Infrastructure Manager を使用してインフラストラクチャをデプロイする、デプロイを更新する、デプロイをプレビューするをご覧ください。
プロバイダのサポートされているバージョンを確認する
Infra Manager がサポートする Google Cloud の Terraform プロバイダのバージョンを確認するには、Infra Manager が管理する Cloud Storage バケットの manifest.json を、デプロイのリージョンに関連付けられた次の形式で表示します。
https://storage.googleapis.com/LOCATION-im-providers/hashicorp/PROVIDER_VERSION/manifest.json
サポートされているバージョンの完全なリストは、manifest.json ファイルの versions フィールドで確認できます。
たとえば、デプロイが africa-south1 リージョンにあり、google-beta プロバイダを使用している場合は、https://storage.googleapis.com/africa-south1-im-providers/hashicorp/google-beta/manifest.json に移動して、使用可能なリージョンを表示します。
次のステップ
- 詳しくは、Infrastructure Manager をご覧ください。
- デプロイを作成する。
- デプロイを更新する。
- デプロイの状態を表示する。
- デプロイを削除する。