Pythontr

husonet | Tarih: 01.11.2024

Terraform için .gitignore

Terraform için .gitignore

Terraform’da .gitignore’un özellikle state dosyaları (örneğin, terraform.tfstate) ve geçici dosyalar gibi hassas bilgileri gizlemek için ve dosyaların versiyon kontrolüne alınmaması gerektiği ile ilgili kısa bilgi.

Terraform ve Hassas Verilerin Güvenliği


Özellikle *.tfvars gibi dosyalarda API anahtarları ve diğer hassas bilgilerin saklanmasının risklerini açıklama. Hassas bilgilerin alternatif olarak Terraform ortam değişkenlerinde veya şifreli vault sistemlerinde saklanması hakkında bilgi verme.


Özellikle Terraform için .gitignore dosyasına eklenmesi gereken dosya ve klasörlerin listesi:



  • terraform.tfstate
  • *.tfstate.backup
  • .terraform/
  • *.tfvars (hassas veriler içeriyorsa)
  • crash.log gibi geçici hata günlükleri.


    Aşağıda paylaştığım içeriği projenizin root kısmına .gitignore dosya ismi ile birlikte kaydedebilirsiniz.



    .DS_Store

    # Local .terraform directories
    **/.terraform/*

    # .tfstate files
    *.tfstate
    *.tfstate.*

    # Crash log files
    crash.log
    crash.*.log

    # Exclude all .tfvars files, which are likely to contain sensitive data, such as
    # password, private keys, and other secrets. These should not be part of version
    # control as they are data points which are potentially sensitive and subject
    # to change depending on the environment.
    *.tfvars
    *.tfvars.json

    # Ignore override files as they are usually used to override resources locally and so
    # are not checked in
    override.tf
    override.tf.json
    *_override.tf
    *_override.tf.json

    # Include override files you do wish to add to version control using negated pattern
    # !example_override.tf

    # Include tfplan files to ignore the plan output of command: terraform plan -out=tfplan
    # example: *tfplan*

    # Ignore CLI configuration files
    .terraformrc
    terraform.rc
    .deploy.env