Cloud Provisioning and Governance と Terraform 間の資格情報マッピング
資格情報タイプとサービスアカウントフィールドのマッピング 資格情報マッピングを使用して、Cloud Provisioning and Governance と Terraform の間の資格情報マッピングに更新された後で、正確性を確認してください。
始める前に
必要なロール:sn_cmp.cloud_admin、admin
このタスクについて
資格情報マッピングモジュールを使用して、Terraform プロバイダーが使用するデータセンター資格情報に資格情報とサービスアカウントをマッピングすると、検出のためにデータセンターリソースと Cloud Provisioning and Governance をプロビジョニングできます。
手順
- 移動先 すべて > デザイン > 資格情報マッピング.
-
[新規] を選択します。
図 : 1. [Terraform データセンターマッピング] フォーム -
フォームのフィールドに入力します。
表 : 1. [Terraform データセンターマッピング] フォーム フィールド 説明 Terraform プロバイダー Terraform プロバイダーの名前。 データセンターブロック ルックアップテーブルからマッピングする資格情報のリソースブロック。 資格情報タイプ ルックアップテーブルからの適切な資格情報タイプ。例:Azure サービス プリンシパル [azure_service_principal] 資格情報リゾルバー ルックアップテーブルからの適切な MID サーバー スクリプトインクルード。たとえば、TerraformProviderCredentialResolver スクリプトを検索して選択します。 -
[送信] を選択します。
Terraform プロバイダーの資格情報レコードが作成され、Terraform データセンターのマッピングリストに表示されます。
-
作成したレコードで、[資格情報マッピング] 関連リストに移動し、[新規] を選択します。
-
[資格情報マッピング] フォームに入力します。
フィールド 説明 プロバイダー認証キー プロバイダーが使用する認証キー (変数) フィールド名。たとえば、(Amazon Web サービス) AWS の Terraform プロバイダーブロックでは、フィールド secret_key が使用されます。 Discovery 資格情報キー (Discovery Credential Key) ルックアップテーブルの Discovery 資格情報の対応するフィールド。たとえば、Terraform の access_key フィールドは、ServiceNow インスタンスの Secret key フィールドに対応しています。 Terraform データセンターマッピング 資格情報をマッピングするデータセンター。 - [送信] を選択します。
-
[資格情報マッピング] フォームに入力します。
-
[サービスアカウントマッピング] タブを選択し、[新規] を選択します。
-
[サービスアカウントマッピング] フォームに入力します。
フィールド 説明 プロバイダー認証キー プロバイダーが使用する認証キー (変数) フィールド名。たとえば、AWS の Terraform プロバイダーブロックでは、フィールド secret_key が使用されます。 サービスアカウントフィールド ルックアップテーブルのサービスアカウント (変数) フィールド名 (プロバイダー認証キーにマッピングする資格情報を持つ)。 Terraform データセンターマッピング 資格情報をマッピングするデータセンター。 - [送信] を選択します。
[資格情報マッピング] 関連リストと [サービスアカウントマッピング] 関連リストで追加したフィールド値が Terraform プロバイダーにマッピングされました。 -
[サービスアカウントマッピング] フォームに入力します。