HashiCorp Terraform ist ein IaC-Tool (Infrastructure as Code), mit dem Sie Apigee mithilfe von Code bereitstellen und konfigurieren können.
Wenn Sie Terraform mit Apigee verwenden, erstellen Sie Terraform Dateien, die die gewünschte Konfiguration für die Bereitstellung oder ein Feature beschreiben. Wenn Sie die Konfiguration anwenden, erstellt Terraform einen Ausführungsplan und führt die Vorgänge aus, die zum Konfigurieren von Apigee erforderlich sind.
Auf dieser Seite werden die Terraform-Funktionen zusammengefasst, die für Apigee verfügbar sind. Allgemeine Informationen zur Verwendung von Terraform mit Google Cloudfinden Sie in der Terraform- Google Cloud Dokumentation.
Hinweis
So richten Sie Terraform für Ihr Apigee-Projekt ein:
-
Bereiten Sie Ihre Entwicklungsumgebung vor, entweder Cloud Shell oder eine lokale Shell:
Cloud Shell
Wenn Sie ein Onlineterminal mit bereits eingerichteter gcloud CLI und Terraform verwenden möchten, aktivieren Sie Cloud Shell.
Unten auf dieser Seite wird eine Cloud Shell-Sitzung gestartet und eine Eingabeaufforderung angezeigt. Das Initialisieren der Sitzung kann einige Sekunden dauern.
Beachten Sie, dass Terraform bereits in Cloud Shell integriert ist.
Lokale Shell
So verwenden Sie eine lokale Entwicklungsumgebung:
-
Installieren Sie die Google Cloud CLI.
-
Konfigurieren Sie die gcloud CLI für die Verwendung Ihrer föderierten Identität.
Weitere Informationen finden Sie unter Mit Ihrer föderierten Identität in der gcloud CLI anmelden.
-
Führen Sie den folgenden Befehl aus, um die gcloud CLI zu initialisieren:
gcloud init - Installieren Sie Terraform.
-
-
Prüfen Sie, ob die Abrechnung für Ihr Google Cloud Projekt aktiviert ist.
-
Aktivieren Sie die Cloud Resource Manager- und Identity and Access Management (IAM) APIs:
Rollen, die zum Aktivieren von APIs erforderlich sind
Zum Aktivieren von APIs benötigen Sie die Berechtigung
serviceusage.services.enable. Wenn Sie das Projekt erstellt haben, haben Sie diese Berechtigung wahrscheinlich bereits über die Rolle „Inhaber“ (roles/owner). Andernfalls können Sie diese Berechtigung über die Rolle „Service Usage-Administrator“ (roles/serviceusage.serviceUsageAdmin) erhalten. Informationen zum Zuweisen von Rollen.gcloud services enable cloudresourcemanager.googleapis.com
iam.googleapis.com - Achten Sie darauf, dass Ihrem Google Cloud-Projekt die
Google Cloud Platform - Resource Location RestrictionEinschränkung der Organisationsrichtlinie nicht hinzugefügt wurde.
Terraform-Ressourcen für Apigee
In der folgenden Tabelle sind die Features und Funktionen zusammengefasst, die Sie mit Terraform Ressourcen für Apigee verwalten können. Diese Liste ist möglicherweise nicht vollständig. Alle Terraform Ressourcen für Apigee finden Sie im GitHub-Repository Google Cloud Platform Cloud Foundation Fabric und in der HashiCorp Google Provider-Dokumentation für Apigee. Prüfen Sie diese Ressourcen auf die neuesten Funktionen.
| Apigee-Feature oder -Funktion | Zusammenfassung der Terraform-Unterstützung | Weitere Informationen |
|---|---|---|
| Apigee bereitstellen | Apigee-Instanzen mit Terraform bereitstellen. | Bereitstellungs optionen |
| Apigee API-Hub bereitstellen | API-Hub mit Terraform konfigurieren und verwalten. | API-Hub mit Terraform bereitstellen |
| Erweiterte API-Sicherheit konfigurieren | Sicherheitsprofile für die Risikobewertung und Überwachungsbedingungen (Version 2) konfigurieren Ausschlusslisten für die Missbrauchserkennung konfigurieren Sicherheitsaktionen konfigurieren |
Erweiterte API-Sicherheit mit Terraform konfigurieren |