Шифрование при передаче для удаленного бэкэнда, то есть s3
Я вижу много вопросов относительно шифрования в состоянии покоя для хранения файла состояния с использованием удаленного бэкэнда в terraform, например, s3, но хотел бы подтвердить; Использует ли terraform ssh/tls для безопасной передачи / чтения файлов состояния во время этого процесса.
Хотя для этого мы можем использовать провайдер TLS, но, как и официальная версия, я не могу найти ничего полезного в документации.
1 ответ
У TF есть небезопасный вариант:
Явно разрешите провайдеру выполнять «небезопасные» запросы SSL. Если опущено, значение по умолчанию - false.
Поэтому по умолчанию используется только https. Вам необходимо установить для этого параметра значение true, чтобы включить http.