【问题标题】:How to enable Application layer secrets encryption in GKE cluster with terraform?如何使用 terraform 在 GKE 集群中启用应用层机密加密?
【发布时间】:2020-04-14 00:12:42
【问题描述】:

我正在使用 Terraform 脚本创建一个 GKE 集群,我需要在集群中使用应用层机密加密,所以我在 terraform 的官方文档中没有对此有所限制,谁能告诉我如何启用应用层机密加密地形脚本

【问题讨论】:

    标签: google-cloud-platform terraform google-kubernetes-engine terraform-provider-gcp terraform-provider-openstack


    【解决方案1】:

    我用过这个:

      database_encryption {
        state    = "ENCRYPTED"
        key_name = google_kms_crypto_key.encryption-kms-key.self_link
      }
    

    这个depends_on 用于使用Terraform 创建的kKMS 密钥环。

      depends_on = [
        google_kms_key_ring.keyring
      ]
    
    

    参考:https://www.terraform.io/docs/providers/google/d/google_kms_crypto_key.html

    【讨论】:

      【解决方案2】:

      要启用它,您需要设置database_encryption of google_container_clusterresource

      https://www.terraform.io/docs/providers/google/r/container_cluster.html#database_encryption

      【讨论】:

        猜你喜欢
        • 2018-12-14
        • 2020-05-04
        • 1970-01-01
        • 2020-08-20
        • 2018-06-24
        • 2019-09-01
        • 2020-10-01
        • 2020-09-05
        • 2021-05-01
        相关资源
        最近更新 更多