如何通过S3后端将Terraform状态文件存储到华为云OBS?
解决Terraform S3后端对接华为云OBS的权限与账号ID错误问题
错误原因分析
InvalidAccessKeyId403错误:尽管配置了skip_credentials_validation = true,华为云OBS仍需身份凭证(AK/SK)才能访问,Terraform未获取到有效凭证导致权限验证失败。- AWS账号ID获取失败:Terraform S3后端默认会尝试请求AWS账号ID,但华为云无此概念,未跳过该逻辑引发错误。
解决方案步骤
1. 补充Backend关键配置参数
在backend "s3"块中新增skip_requesting_account_id = true,跳过AWS账号ID的请求逻辑,解决第二个错误。修改后的配置如下:
terraform { backend "s3" { bucket = "xyzbucket" key = "terraform.tfstate" region = "af-south-1" endpoint = "https://obs.af-south-1.myhuaweicloud.com" skip_region_validation = true skip_credentials_validation = true skip_metadata_api_check = true skip_requesting_account_id = true # 新增:跳过AWS账号ID请求 } }
2. 配置华为云身份凭证
华为云OBS兼容S3 API,Terraform会读取AWS相关环境变量作为凭证,直接设置对应变量即可:
- Linux/macOS终端:
export AWS_ACCESS_KEY_ID="你的华为云Access Key" export AWS_SECRET_ACCESS_KEY="你的华为云Secret Key" - Windows PowerShell:
$env:AWS_ACCESS_KEY_ID="你的华为云Access Key" $env:AWS_SECRET_ACCESS_KEY="你的华为云Secret Key"
注意:不建议在backend配置中明文写入
access_key和secret_key,避免凭证泄露风险。
3. 重新初始化Terraform
修改配置后,执行以下命令重新初始化后端:
terraform init
若之前已初始化过,会提示是否迁移状态,确认即可完成对接。
内容的提问来源于stack exchange,提问作者JimloveTM
相关产品推荐
相关产品推荐

