DHI Terraform 공급자 사용하기
DHI Terraform 공급자 사용하기
Docker Hardened Image 미러와 커스터마이즈를 코드형 인프라(IaC)로 관리할 수 있게 해주는 DHI Terraform 공급자의 설치·구성 방법과 리소스를 알아봐요.
출처: 문서
본문
DHI Terraform 공급자를 사용하면 Docker Hardened Image 미러와 커스터마이즈를 코드형 인프라(IaC)로 관리할 수 있어요.
공급자 설치 및 구성
Terraform 구성에 공급자를 추가해요.
terraform {
required_providers {
dhi = {
source = "docker-hardened-images/dhi"
}
}
}
provider "dhi" {
docker_hub_username = var.docker_username
docker_hub_password = var.docker_password
organization = var.org_name
}
공급자 블록에서 자격 증명을 지정하는 대신 환경 변수를 설정할 수도 있어요.
| 변수 | 설명 |
|---|---|
DOCKER_USERNAME |
Docker Hub 사용자 이름 또는 조직 네임스페이스 |
DOCKER_PASSWORD |
Docker Hub 비밀번호 또는 개인/조직 액세스 토큰 |
DHI_ORG |
대상 조직 네임스페이스 |
비밀번호 대신 개인 액세스 토큰(PAT)이나 조직 액세스 토큰(OAT)으로 인증할 수 있어요. OAT를 사용할 때는 권한 범위가 적용돼요.
- 미러를 나열하려면 읽기(pull) 접근이 필요해요.
- 미러를 생성·삭제하려면 쓰기(push) 접근이 필요해요.
리소스(Resources)
dhi_mirror
조직에서 미러링된 DHI 저장소를 관리해요. 작업 기반 예시는 Mirror a Docker Hardened Image repository를 봐요.
리소스 속성의 전체 목록은 Terraform Registry 문서를 봐요.
dhi_customization
미러링된 저장소에 적용되는 이미지 커스터마이즈를 관리해요. 작업 기반 예시는 Customize a Docker Hardened Image를 봐요.
리소스 속성의 전체 목록은 Terraform Registry 문서를 봐요.