DHI Terraform 공급자 사용하기

DHI Terraform 공급자 사용하기

Docker Hardened Image 미러와 커스터마이즈를 코드형 인프라(IaC)로 관리할 수 있게 해주는 DHI Terraform 공급자의 설치·구성 방법과 리소스를 알아봐요.

출처: 문서

본문

DHI Terraform 공급자를 사용하면 Docker Hardened Image 미러와 커스터마이즈를 코드형 인프라(IaC)로 관리할 수 있어요.

공급자 설치 및 구성

Terraform 구성에 공급자를 추가해요.

terraform {
  required_providers {
    dhi = {
      source = "docker-hardened-images/dhi"
    }
  }
}

provider "dhi" {
  docker_hub_username = var.docker_username
  docker_hub_password = var.docker_password
  organization        = var.org_name
}

공급자 블록에서 자격 증명을 지정하는 대신 환경 변수를 설정할 수도 있어요.

변수 설명
DOCKER_USERNAME Docker Hub 사용자 이름 또는 조직 네임스페이스
DOCKER_PASSWORD Docker Hub 비밀번호 또는 개인/조직 액세스 토큰
DHI_ORG 대상 조직 네임스페이스

비밀번호 대신 개인 액세스 토큰(PAT)이나 조직 액세스 토큰(OAT)으로 인증할 수 있어요. OAT를 사용할 때는 권한 범위가 적용돼요.

  • 미러를 나열하려면 읽기(pull) 접근이 필요해요.
  • 미러를 생성·삭제하려면 쓰기(push) 접근이 필요해요.

리소스(Resources)

dhi_mirror

조직에서 미러링된 DHI 저장소를 관리해요. 작업 기반 예시는 Mirror a Docker Hardened Image repository를 봐요.

리소스 속성의 전체 목록은 Terraform Registry 문서를 봐요.

dhi_customization

미러링된 저장소에 적용되는 이미지 커스터마이즈를 관리해요. 작업 기반 예시는 Customize a Docker Hardened Image를 봐요.

리소스 속성의 전체 목록은 Terraform Registry 문서를 봐요.

더 알아보기 (Learn more)