Terraform mit Apigee verwenden

HashiCorp Terraform ist ein IaC-Tool (Infrastructure as Code), mit dem Sie Apigee mithilfe von Code bereitstellen und konfigurieren können.

Wenn Sie Terraform mit Apigee verwenden, erstellen Sie Terraform Dateien, die die gewünschte Konfiguration für die Bereitstellung oder ein Feature beschreiben. Wenn Sie die Konfiguration anwenden, erstellt Terraform einen Ausführungsplan und führt die Vorgänge aus, die zum Konfigurieren von Apigee erforderlich sind.

Auf dieser Seite werden die Terraform-Funktionen zusammengefasst, die für Apigee verfügbar sind. Allgemeine Informationen zur Verwendung von Terraform mit Google Cloudfinden Sie in der Terraform- Google Cloud Dokumentation.

Hinweis

So richten Sie Terraform für Ihr Apigee-Projekt ein:

  1. Bereiten Sie Ihre Entwicklungsumgebung vor, entweder Cloud Shell oder eine lokale Shell:

    Cloud Shell

    Wenn Sie ein Onlineterminal mit bereits eingerichteter gcloud CLI und Terraform verwenden möchten, aktivieren Sie Cloud Shell.

    Unten auf dieser Seite wird eine Cloud Shell-Sitzung gestartet und eine Eingabeaufforderung angezeigt. Das Initialisieren der Sitzung kann einige Sekunden dauern.

    Beachten Sie, dass Terraform bereits in Cloud Shell integriert ist.

    Lokale Shell

    So verwenden Sie eine lokale Entwicklungsumgebung:

    1. Installieren Sie die Google Cloud CLI.

    2. Konfigurieren Sie die gcloud CLI für die Verwendung Ihrer föderierten Identität.

      Weitere Informationen finden Sie unter Mit Ihrer föderierten Identität in der gcloud CLI anmelden.

    3. Führen Sie den folgenden Befehl aus, um die gcloud CLI zu initialisieren:

      gcloud init
    4. Installieren Sie Terraform.
  2. Prüfen Sie, ob die Abrechnung für Ihr Google Cloud Projekt aktiviert ist.

  3. Aktivieren Sie die Cloud Resource Manager- und Identity and Access Management (IAM) APIs:

    Rollen, die zum Aktivieren von APIs erforderlich sind

    Zum Aktivieren von APIs benötigen Sie die Berechtigung serviceusage.services.enable. Wenn Sie das Projekt erstellt haben, haben Sie diese Berechtigung wahrscheinlich bereits über die Rolle „Inhaber“ (roles/owner). Andernfalls können Sie diese Berechtigung über die Rolle „Service Usage-Administrator“ (roles/serviceusage.serviceUsageAdmin) erhalten. Informationen zum Zuweisen von Rollen.

    gcloud services enable cloudresourcemanager.googleapis.com  iam.googleapis.com
  4. Achten Sie darauf, dass Ihrem Google Cloud-Projekt die Google Cloud Platform - Resource Location Restriction Einschränkung der Organisationsrichtlinie nicht hinzugefügt wurde.

Terraform-Ressourcen für Apigee

In der folgenden Tabelle sind die Features und Funktionen zusammengefasst, die Sie mit Terraform Ressourcen für Apigee verwalten können. Diese Liste ist möglicherweise nicht vollständig. Alle Terraform Ressourcen für Apigee finden Sie im GitHub-Repository Google Cloud Platform Cloud Foundation Fabric und in der HashiCorp Google Provider-Dokumentation für Apigee. Prüfen Sie diese Ressourcen auf die neuesten Funktionen.

Apigee-Feature oder -Funktion Zusammenfassung der Terraform-Unterstützung Weitere Informationen
Apigee bereitstellen Apigee-Instanzen mit Terraform bereitstellen. Bereitstellungs optionen
Apigee API-Hub bereitstellen API-Hub mit Terraform konfigurieren und verwalten. API-Hub mit Terraform bereitstellen
Erweiterte API-Sicherheit konfigurieren Sicherheitsprofile für die Risikobewertung und Überwachungsbedingungen (Version 2) konfigurieren

Ausschlusslisten für die Missbrauchserkennung konfigurieren
Sicherheitsaktionen konfigurieren
Erweiterte API-Sicherheit mit Terraform konfigurieren