Emitir un certificado con Terraform
Consulta cómo usar Terraform con el Servicio de Autoridades de Certificación para hacer lo siguiente:
- Crea un grupo de autoridades de certificación y una CA raíz en el nuevo grupo de autoridades de certificación.
- Crea un grupo de ACs y una AC subordinada en él que esté firmada por la AC raíz
- Genera una solicitud de firma de certificado (CSR).
- Usa la CSR generada para solicitar un certificado del grupo de autoridades de certificación que contenga la autoridad de certificación subordinada.
Terraform es un software de código abierto que te permite crear y gestionar tus recursos de CA Service mediante su paradigma de infraestructura como código. En esta guía de inicio rápido se usa el Google Cloud proveedor de Terraform para Terraform.
Para seguir las instrucciones paso a paso de esta tarea directamente en la Google Cloud consola, haz clic en Ayúdame:
Antes de empezar
Asegúrate de que tienes el rol de gestión de identidades y accesos de administrador del servicio de AC (roles/privateca.admin
).
Si no tienes este rol de gestión de identidades y accesos, consulta el artículo sobre cómo asignar un rol concreto para obtener información sobre cómo conceder este rol.
Crea un Google Cloud proyecto
- Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Verify that billing is enabled for your Google Cloud project.
-
Enable the CA Service API.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Verify that billing is enabled for your Google Cloud project.
-
Enable the CA Service API.
- Abre Cloud Shell.
-
Define el Google Cloud proyecto predeterminado en el que quieras aplicar tus configuraciones de Terraform.
Solo tiene que ejecutar este comando una vez por proyecto y puede hacerlo en cualquier directorio.
export GOOGLE_CLOUD_PROJECT=PROJECT_ID
Las variables de entorno se anulan si defines valores explícitos en el archivo de configuración de Terraform.
-
En Cloud Shell, crea un directorio y un archivo nuevo en él. El nombre de archivo debe tener la extensión
.tf
. Por ejemplo,main.tf
. En este tutorial, nos referiremos al archivo comomain.tf
.mkdir DIRECTORY && cd DIRECTORY && touch main.tf
-
Si estás siguiendo un tutorial, puedes copiar el código de ejemplo de cada sección o paso.
Copia el código de ejemplo en el archivo
main.tf
que acabas de crear.También puedes copiar el código de GitHub. Se recomienda cuando el fragmento de Terraform forma parte de una solución integral.
- Revisa y modifica los parámetros de ejemplo para aplicarlos a tu entorno.
- Guarda los cambios.
-
Inicializa Terraform. Solo tienes que hacerlo una vez por directorio.
terraform init
Si quieres usar la versión más reciente del proveedor de Google, incluye la opción
-upgrade
:terraform init -upgrade
-
Revisa la configuración y comprueba que los recursos que va a crear o actualizar Terraform se ajustan a tus expectativas:
terraform plan
Haga las correcciones necesarias en la configuración.
-
Aplica la configuración de Terraform ejecutando el siguiente comando e introduciendo
yes
en la petición:terraform apply
Espera hasta que Terraform muestre el mensaje "Apply complete!".
- Abre tu Google Cloud proyecto para ver los resultados. En la Google Cloud consola, ve a tus recursos en la interfaz de usuario para asegurarte de que Terraform los ha creado o actualizado.
- Consulta más información sobre cómo ejecutar comandos
gcloud
con Cloud Shell. - Consulta más información sobre cómo usar Terraform con Google Cloud.
- Más información sobre cómo usar Terraform con el Servicio de Autoridades de Certificación
- Consulta la documentación de Terraform sobre la compatibilidad con el Servicio de Autoridades de Certificación.
- Empieza a usar el producto Google Cloud Proveedor.
Instalar Google Cloud CLI
Si aún no lo has hecho, instala Google Cloud CLI. Cuando se te solicite, elige el proyecto que has seleccionado o creado antes.
Si ya tienes instalada la CLI de Google Cloud, actualízala ejecutando el gcloud components update
comando:
gcloud components update
Ejemplo de configuración de Terraform
Ejecutar el archivo de configuración de Terraform
Para aplicar la configuración de Terraform en un Google Cloud proyecto, sigue los pasos que se indican en las siguientes secciones.
Preparar Cloud Shell
Preparar el directorio
Cada archivo de configuración de Terraform debe tener su propio directorio (también llamado módulo raíz).
Aplica los cambios
Limpieza
Para evitar que se apliquen cargos en tu Google Cloud cuenta por los recursos utilizados en esta guía de inicio rápido, elimina tu grupo de CAs y todos los recursos definidos en el archivo de configuración de Terraform:
terraform destroy
Cuando se te solicite, introduce yes
.
Si has creado un proyecto para esta guía de inicio rápido y ya no lo necesitas, elimínalo.