使用GitHub Actions自动化Terraform:Azure替代AWS密钥获取问题
用Azure凭据配置HCP Terraform环境变量
如果你只有Azure账户,无需AWS密钥,可通过Azure服务主体获取对应凭据来配置HCP Terraform,具体步骤如下:
获取Azure服务主体凭据
- 打开Azure CLI,先登录你的Azure账户:
az login - 创建专门用于HCP Terraform的服务主体:
执行后会返回一段JSON结果,其中:az ad sp create-for-rbac --name "hcp-terraform-service-principal"appId对应环境变量ARM_CLIENT_IDpassword对应环境变量ARM_CLIENT_SECRETtenant对应环境变量ARM_TENANT_ID
获取Azure订阅ID
运行以下命令获取你的订阅ID:
az account show --query id --output tsv
这个值对应环境变量 ARM_SUBSCRIPTION_ID
设置环境变量
将上述四个值分别设置为系统环境变量,HCP Terraform会自动识别这些Azure相关的变量,替代原教程中的AWS密钥配置。
注意:创建的服务主体需要具备足够的Azure资源权限(如
Contributor角色),否则HCP Terraform无法正常管理Azure资源。
内容的提问来源于stack exchange,提问作者Adeniyi Osofuye
相关产品推荐
相关产品推荐

