스코프용 Terraform 패턴

스코프용 Terraform 패턴 (Terraform patterns for scopes)

Terraform 패턴으로 Boundary에 org 레벨과 프로젝트 레벨 스코프를 만들 수 있어요. 그래야 호스트, 자격 증명, 타깃을 구성하기 전에 리소스를 분할하고 사용자·그룹에 소유권을 할당할 수 있습니다.

이 페이지는 스코프 생성만 다룹니다. 사용자와 그룹을 스코프에 할당하려면 사용자와 인증 방법 및 그룹과 RBAC 페이지를 참고하세요.

출처: HashiCorp Boundary docs

본문

사전 요구 사항

이 문서는 독자가 다음을 갖추고 있다고 가정합니다:

  • Terraform 기초에 대한 이해
  • 기존 Boundary 설치
  • Terraform Boundary 프로바이더 구성

스코프 구성

scope_id 파라미터는 다음 규칙에 따라 어떤 종류의 스코프를 만들지 결정합니다:

scope_id 값 결과 스코프
Global scope Org 레벨 스코프
Org 레벨 스코프 프로젝트 레벨 스코프
프로젝트 레벨 스코프 중첩된 프로젝트 레벨 스코프
resource "boundary_scope" "project" {
  name                     = "Basic Boundary Demo"
  description              = "First Ever Boundary Demo"

  # This parameter is the parent scope.  It can be either the global scope, an
  # org-level scope, or a project-level scope.
  scope_id                 = var.se_org_scope

  # Using the auto_create_x_role flags can help you get set up faster
  # becasue you won't have to explicitly define these roles.
  auto_create_admin_role   = true
  auto_create_default_role = true
}

관련 스코프 문서

이 주제에서 언급한 Boundary 리소스에 대한 자세한 내용은 도메인 모델 문서를 참고하세요:

Terraform으로 다음 리소스를 관리하는 방법에 대한 자세한 내용은 Boundary 프로바이더 문서를 참고하세요:

더 알아보기 (Learn more)

스코프를 사용해 리소스를 분할하고 사용자에게 할당할 수 있어요. 스코프를 만든 다음에는 사용자와 인증 방법을 만들고 싶을 거예요.