Terraform Cloud - AWS AppFabric

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Terraform Cloud

HashiCorp Terraform Cloud세계에서 가장 널리 사용되는 멀티클라우드 프로비저닝 제품입니다. 이 Terraform 생태계는 3,000개 이상의 제공업체, 14,000개 이상의 모듈, 2억 5천만 건의 다운로드를 보유하고 있습니다. Terraform Cloud가장 빠르게 도입할 수 있는 방법으로서Terraform, 실무자, 팀, 글로벌 기업이 인프라를 구축 및 협업하고 보안, 규정 준수 및 운영 제약으로 인한 위험을 관리하는 데 필요한 모든 것을 제공합니다. 보안을 AWS AppFabric 위해 사용하여 감사 로그와 사용자 데이터를 수신하고Terraform Cloud, 데이터를 개방형 사이버 보안 스키마 프레임워크 (OCSF) 형식으로 정규화하고, Amazon Simple Storage Service (Amazon S3) 버킷 또는 Amazon Data Firehose 스트림으로 데이터를 출력할 수 있습니다.

AppFabric 지원 대상: Terraform Cloud

AppFabric 에서 사용자 정보 및 감사 로그 수신을 지원합니다Terraform Cloud.

필수 조건

지원되는 대상에서 감사 로그를 전송하는 AppFabric Terraform Cloud 데 사용하려면 다음 요구 사항을 충족해야 합니다.

  • 감사 로그에 액세스하려면 Terraform Cloud Plus Edition 플랜에 가입하고 조직의 소유자여야 합니다. Terraform Cloud플랜에 대한 자세한 내용은 HashiCorp Terraform 웹 사이트의 Terraform가격 책정을 참조하십시오.

  • TBD 감사 로그는 Terraform Cloud 계정에서 만들 수 있는 조직의 경우 사용할 수 있습니다.

속도 제한 고려 사항

Terraform Cloud는 Terraform Cloud API에 속도 제한을 부과합니다. Terraform CloudAPI 속도 제한에 대한 자세한 내용은 웹 사이트의 Terraform Cloud 개발자 관리 일반 설정에서 API 속도 제한을 참조하십시오. Terraform Cloud 기존 Terraform Cloud API AppFabric 애플리케이션과 두 API 애플리케이션의 조합이 제한을 초과하는 Terraform Cloud 경우 표시되는 감사 로그가 AppFabric 지연될 수 있습니다.

데이터 지연 고려 사항

감사 이벤트가 목적지로 전달되기까지 길면 30분까지 지연될 수 있습니다. 이는 애플리케이션에서 제공하는 감사 이벤트가 지연되고 데이터 손실을 줄이기 위한 예방 조치가 취해졌기 때문입니다. 하지만 이는 계정 수준에서 사용자 지정할 수 있습니다. 도움이 필요하면 AWS Support로 문의하십시오.

AppFabric Terraform Cloud계정에 연결

AppFabric 서비스 내에서 앱 번들을 생성한 후에는 를 AppFabric 사용하여 Terraform Cloud 권한을 부여해야 합니다. 승인에 Terraform Cloud 필요한 정보를 찾으려면 다음 AppFabric 단계를 사용하십시오.

조직 API 토큰 생성

AppFabric 조직 API 토큰 Terraform Cloud 사용과 통합됩니다. 조직 API 토큰에 대한 자세한 내용은 Terraform Cloud 조직 API 토큰을 참조하십시오. 조직을 만들려면 조직 만들기의 지침을 따르십시오. 에서 Terraform Cloud 조직 API 토큰을 생성하려면 다음 단계를 사용하세요.

  1. 로그인 페이지로 이동하여 Terraform Cloud로그인합니다.

  2. 왼쪽 패널에서 조직, 설정을 선택한 다음 API 토큰을 선택합니다.

  3. 조직 토큰에서 조직 토큰 생성을 선택한 다음 토큰 생성을 선택합니다.

  4. (선택 사항) 토큰의 만료 날짜 또는 시간을 입력하거나 만료되지 않는 토큰을 생성합니다.

  5. 토큰을 복사하고 저장합니다. 나중에 필요할 거예요 AppFabric. 토큰을 저장하기 전에 페이지를 닫으면 기존 토큰을 취소하고 새 토큰을 만들어야 합니다.

앱 인증

테넌트 ID

AppFabric 테넌트 ID를 요청합니다. 계정의 테넌트 ID는 Terraform Cloud 계정의 현재 조직 URL입니다. 조직에 로그인하고 현재 Terraform Cloud 조직 URL을 복사하여 찾을 수 있습니다. 테넌트 ID는 다음 형식 중 하나에 해당해야 합니다.

https://app.terraform.io/app/organization_URL

테넌트 이름

이 고유한 Terraform Cloud 조직을 식별하는 이름을 입력합니다. AppFabric 테넌트 이름을 사용하여 앱 인증 및 앱 인증을 통해 생성된 모든 수집에 레이블을 지정합니다.

서비스 계정 토큰

AppFabric 서비스 계정 토큰을 요청합니다. 서비스 계정 AppFabric 토큰은 생성한 조직 API 조직 API 토큰 생성 토큰입니다.