Шифрование при передаче для удаленного бэкэнда, то есть s3

Я вижу много вопросов относительно шифрования в состоянии покоя для хранения файла состояния с использованием удаленного бэкэнда в terraform, например, s3, но хотел бы подтвердить; Использует ли terraform ssh/tls для безопасной передачи / чтения файлов состояния во время этого процесса.

Хотя для этого мы можем использовать провайдер TLS, но, как и официальная версия, я не могу найти ничего полезного в документации.

1 ответ

У TF есть небезопасный вариант:

Явно разрешите провайдеру выполнять «небезопасные» запросы SSL. Если опущено, значение по умолчанию - false.

Поэтому по умолчанию используется только https. Вам необходимо установить для этого параметра значение true, чтобы включить http.

Другие вопросы по тегам