- Pada Terraform sebelumnya, secret tersisa dalam bentuk teks polos di plan atau file state
- private keys, certifications, API tokens, ...
- karena itu, ada risiko akibat kebocoran secret
- Pada 2024/11/27, Terraform 1.10 dirilis GA
- bersama fitur Ephemeral values
- Ephemeral values tidak disimpan di mana pun
- Saat ini, fitur ini hanya didukung pada resource dari provider berikut
- AWS:
aws_secretsmanager_secret_version, aws_lambda_invocation
- Azure:
azurerm_key_vault_secret, azurerm_key_vault_certificate
- Kubernetes:
kubernetes_token_request, kubernetes_certificate_signing_request
Belum ada komentar.