- Pada Terraform sebelumnya, secret tersisa dalam bentuk teks polos di plan atau file state
- private keys, certifications, API tokens, ...
- karena itu, ada risiko akibat kebocoran secret
- Pada 2024/11/27, Terraform 1.10 dirilis GA
- bersama fitur Ephemeral values
- Ephemeral values tidak disimpan di mana pun
- Saat ini, fitur ini hanya didukung pada resource dari provider berikut
- AWS:
aws_secretsmanager_secret_version,aws_lambda_invocation - Azure:
azurerm_key_vault_secret,azurerm_key_vault_certificate - Kubernetes:
kubernetes_token_request,kubernetes_certificate_signing_request
- AWS:
Belum ada komentar.