스코프용 Terraform 패턴
스코프용 Terraform 패턴 (Terraform patterns for scopes)
Terraform 패턴으로 Boundary에 org 레벨과 프로젝트 레벨 스코프를 만들 수 있어요. 그래야 호스트, 자격 증명, 타깃을 구성하기 전에 리소스를 분할하고 사용자·그룹에 소유권을 할당할 수 있습니다.
이 페이지는 스코프 생성만 다룹니다. 사용자와 그룹을 스코프에 할당하려면 사용자와 인증 방법 및 그룹과 RBAC 페이지를 참고하세요.
본문
사전 요구 사항
이 문서는 독자가 다음을 갖추고 있다고 가정합니다:
- Terraform 기초에 대한 이해
- 기존 Boundary 설치
- Terraform Boundary 프로바이더 구성
스코프 구성
scope_id 파라미터는 다음 규칙에 따라 어떤 종류의 스코프를 만들지 결정합니다:
| scope_id 값 | 결과 스코프 |
|---|---|
| Global scope | Org 레벨 스코프 |
| Org 레벨 스코프 | 프로젝트 레벨 스코프 |
| 프로젝트 레벨 스코프 | 중첩된 프로젝트 레벨 스코프 |
resource "boundary_scope" "project" {
name = "Basic Boundary Demo"
description = "First Ever Boundary Demo"
# This parameter is the parent scope. It can be either the global scope, an
# org-level scope, or a project-level scope.
scope_id = var.se_org_scope
# Using the auto_create_x_role flags can help you get set up faster
# becasue you won't have to explicitly define these roles.
auto_create_admin_role = true
auto_create_default_role = true
}
관련 스코프 문서
이 주제에서 언급한 Boundary 리소스에 대한 자세한 내용은 도메인 모델 문서를 참고하세요:
Terraform으로 다음 리소스를 관리하는 방법에 대한 자세한 내용은 Boundary 프로바이더 문서를 참고하세요:
더 알아보기 (Learn more)
스코프를 사용해 리소스를 분할하고 사용자에게 할당할 수 있어요. 스코프를 만든 다음에는 사용자와 인증 방법을 만들고 싶을 거예요.