Émettre un certificat à l'aide de Terraform
Découvrez comment utiliser Terraform avec Certificate Authority Service pour effectuer les opérations suivantes :
- Créer un pool d'autorités de certification et une autorité de certification racine dans le nouveau pool d'autorités de certification
- Créer un pool d'autorités de certification et une autorité de certification subordonnée signée par l'autorité de certification racine
- Générer une demande de signature de certificat (CSR)
- Utiliser la CSR générée pour demander un certificat au pool d'autorités de certification contenant l'autorité de certification subordonnée
Terraform est un logiciel Open Source qui vous permet de créer et de gérer vos ressources CA Service à l'aide de son paradigme d'infrastructure as code. Ce guide de démarrage rapide utilise le Google Cloud fournisseur Terraform pour Terraform.
Avant de commencer
Assurez-vous de disposer du rôle IAM Administrateur CA Service (roles/privateca.admin). Si vous ne disposez pas de ce rôle IAM, consultez la section
Attribuer un rôle unique
pour savoir comment l'attribuer.
Créez un Google Cloud projet
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the CA Service API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.
Installer Google Cloud CLI
Si ce n'est pas déjà fait, installez Google Cloud CLI. Lorsque vous y êtes invité, choisissez le projet que vous avez sélectionné ou créé précédemment.
Si Google Cloud CLI est déjà installé, mettez-le à jour en exécutant la
gcloud components update commande :
gcloud components update
Exemple de configuration Terraform
Exécuter le fichier de configuration Terraform
Pour appliquer votre configuration Terraform dans un Google Cloud projet, suivez les étapes décrites dans les sections suivantes.
Préparer Cloud Shell
- Lancez Cloud Shell.
-
Définissez le Google Cloud projet par défaut dans lequel vous souhaitez appliquer vos configurations Terraform.
Vous n'avez besoin d'exécuter cette commande qu'une seule fois par projet et vous pouvez l'exécuter dans n'importe quel répertoire.
export GOOGLE_CLOUD_PROJECT=PROJECT_ID
Les variables d'environnement sont remplacées si vous définissez des valeurs explicites dans le fichier de configuration Terraform.
Préparer le répertoire
Chaque fichier de configuration Terraform doit avoir son propre répertoire (également appelé module racine).
-
Dans Cloud Shell, créez un répertoire et un nouveau fichier dans ce répertoire. Le nom du fichier doit comporter l'extension
.tf, par exemplemain.tf. Dans ce tutoriel, le fichier est appelémain.tf.mkdir DIRECTORY && cd DIRECTORY && touch main.tf
-
Si vous suivez un tutoriel, vous pouvez copier l'exemple de code dans chaque section ou étape.
Copiez l'exemple de code dans le fichier
main.tfque vous venez de créer.Vous pouvez également copier le code depuis GitHub. Cela est recommandé lorsque l'extrait Terraform fait partie d'une solution de bout en bout.
- Examinez et modifiez les exemples de paramètres à appliquer à votre environnement.
- Enregistrez les modifications.
-
Initialisez Terraform. Cette opération n'est à effectuer qu'une seule fois par répertoire.
terraform init
Vous pouvez également utiliser la dernière version du fournisseur Google en incluant l'option
-upgrade:terraform init -upgrade
Appliquer les modifications
-
Examinez la configuration et vérifiez que les ressources que Terraform va créer ou mettre à jour correspondent à vos attentes :
terraform plan
Corrigez les modifications de la configuration si nécessaire.
-
Appliquez la configuration Terraform en exécutant la commande suivante et en saisissant
yeslorsque vous y êtes invité :terraform apply
Attendez que Terraform affiche le message "Apply completed!" (Application terminée).
- Ouvrez votre Google Cloud projet pour afficher les résultats. Dans la Google Cloud console, accédez à vos ressources dans l'interface utilisateur pour vous assurer que Terraform les a créées ou mises à jour.
Effectuer un nettoyage
Pour éviter que des frais ne soient facturés sur votre Google Cloud compte pour les ressources utilisées dans ce guide de démarrage rapide, supprimez votre pool d'autorités de certification et toutes les ressources définies dans le fichier de configuration Terraform :
terraform destroy
Lorsque vous y êtes invité, saisissez yes.
Si vous avez créé un projet pour ce guide de démarrage rapide et que vous n'en avez plus besoin, alors supprimez le projet.
Étape suivante
- Découvrez comment exécuter
gclouddes commandes avec Cloud Shell. - Découvrez comment utiliser Terraform avec Google Cloud.
- En savoir plus sur l'utilisation de Terraform avec Certificate Authority Service.
- Consultez la documentation Terraform sur la compatibilité avec CA Service.
- Premiers pas avec le Google Cloud fournisseur.