Habilita la Aprobación de acceso con Terraform
Terraform es una herramienta de software de código abierto de infraestructura como código que te permite administrar tus solicitudes de aprobación de acceso. Terraform te permite realizar todas las acciones que puedes realizar con las APIs de Access Approval.
En esta página, se describe cómo puedes habilitar la Aprobación de acceso con Terraform. En este instructivo, se usa el Google Cloud Proveedor de Terraform.
Objetivo
En este instructivo, aprenderás a crear un archivo de configuración de Terraform que haga lo siguiente:
- Establece las direcciones de correo electrónico para las notificaciones de solicitudes de aprobación de acceso.
- Habilita la Aprobación de acceso para todos los productos Google Cloud compatibles. Para obtener la lista completa de los Google Cloud productos compatibles con la aprobación de acceso, consulta Servicios compatibles.
Antes de comenzar
- Para usar la Aprobación de acceso y la Transparencia de acceso, tu organización debe cumplir con requisitos de asistencia específicos. Para obtener más información, consulta Requisitos para usar la aprobación de acceso.
- Habilita la Transparencia de acceso en tu organización. Para obtener más información, consulta Habilita la Transparencia de acceso.
- Asegúrate de tener el rol Editor de configuración de aprobación de acceso (
roles/accessapproval.configEditor
) de Identity and Access Management (IAM). Para obtener más información sobre los roles de IAM para la aprobación de acceso, consulta Roles de aprobación de acceso.
Cómo crear un Google Cloud proyecto
- Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Enable the Access Approval API.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Enable the Access Approval API.
Instala Google Cloud CLI
Install the Google Cloud CLI, then initialize it by running the following command:
gcloud init
Cuando se te solicite, elige el proyecto que seleccionaste o creaste antes.
Si ya tienes instalada Google Cloud CLI, actualízala con el siguiente comando:
gcloud components update
Crea un archivo de configuración de Terraform
- Abre Cloud Shell para iniciar una sesión independiente de Cloud Shell.
- Abre un espacio de trabajo.
- Crea una carpeta nueva.
- Agrega un archivo de configuración de Terraform llamado
main.tf
a esta carpeta. Copia el siguiente recurso y pégalo en tu archivo
main.tf
.main.tf
variable "parent_value" { type = string } variable "email_1" { type = string } variable "email_2" { type = string } resource "google_folder" "my_folder" { display_name = "my-folder" parent = var.parent_value # parent = "organizations/123456789" } resource "google_folder_access_approval_settings" "folder_access_approval" { folder_id = google_folder.my_folder.folder_id notification_emails = [var.email_1, var.email_2] enrolled_services { cloud_product = "all" } }
Ingresa valores para las siguientes variables:
email_1
yemail_2
: Proporciona las direcciones de correo electrónico de los usuarios que deseas configurar como revisores de las solicitudes de acceso de este proyecto.
parent_value
: Es el nombre de la carpeta en la que deseas crear la carpetamy_folder
. Para obtener más información sobre las carpetas, consulta Crea y administra carpetas.
Ejecuta el archivo de configuración de Terraform
Ejecuta los siguientes comandos en Cloud Shell.
Inicializa Terraform en el directorio.
terraform init
Ejecuta el archivo de configuración de Terraform creado.
terraform apply
Cuando se te solicite confirmar si quieres ejecutar el archivo de configuración, ingresa yes.
Para obtener más información sobre cómo operar la Aprobación de acceso con Terraform, consulta este documento de Terraform: google_folder_access_approval_settings.
¿Qué sigue?
- Cómo usar Terraform con Google Cloud
- Cómo usar Terraform con la Aprobación de acceso
- Comienza a usar Terraform en Google Cloud
- Comienza a usar Terraform en Google Cloud Cloud Shell