【发布时间】:2020-03-30 15:21:55
【问题描述】:
使用 Terraform 在 Azure 上预配基础架构时的最佳做法是什么?我们正在努力在两种变体之间做出决定:
- 为 Terraform 创建一个服务主体,并为其授予整个订阅的所有者权限,以便它可以为每个环境创建资源组并将角色分配给资源中的服务主体。
- 手动为每个环境创建资源组和服务主体,并将 terraform 的服务主体所有者权限仅分配给资源组。
第一个选项更方便,但我担心在订阅级别授予 Terraform Owner 权限时存在安全问题。
最好的解决方案是什么?
【问题讨论】:
标签: azure terraform devops terraform-provider-azure