You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过S3后端将Terraform状态文件存储到华为云OBS?

解决Terraform S3后端对接华为云OBS的权限与账号ID错误问题

错误原因分析

  • InvalidAccessKeyId 403错误:尽管配置了skip_credentials_validation = true,华为云OBS仍需身份凭证(AK/SK)才能访问,Terraform未获取到有效凭证导致权限验证失败。
  • AWS账号ID获取失败:Terraform S3后端默认会尝试请求AWS账号ID,但华为云无此概念,未跳过该逻辑引发错误。

解决方案步骤

1. 补充Backend关键配置参数

在backend "s3"块中新增skip_requesting_account_id = true,跳过AWS账号ID的请求逻辑,解决第二个错误。修改后的配置如下:

terraform {
  backend "s3" {
    bucket   = "xyzbucket"
    key      = "terraform.tfstate"
    region   = "af-south-1"
    endpoint = "https://obs.af-south-1.myhuaweicloud.com"

    skip_region_validation      = true
    skip_credentials_validation = true
    skip_metadata_api_check     = true
    skip_requesting_account_id  = true # 新增:跳过AWS账号ID请求
  }
}

2. 配置华为云身份凭证

华为云OBS兼容S3 API,Terraform会读取AWS相关环境变量作为凭证,直接设置对应变量即可:

  • Linux/macOS终端:
    export AWS_ACCESS_KEY_ID="你的华为云Access Key"
    export AWS_SECRET_ACCESS_KEY="你的华为云Secret Key"
    
  • Windows PowerShell:
    $env:AWS_ACCESS_KEY_ID="你的华为云Access Key"
    $env:AWS_SECRET_ACCESS_KEY="你的华为云Secret Key"
    

注意:不建议在backend配置中明文写入access_key和secret_key,避免凭证泄露风险。

3. 重新初始化Terraform

修改配置后,执行以下命令重新初始化后端:

terraform init

若之前已初始化过,会提示是否迁移状态,确认即可完成对接。

内容的提问来源于stack exchange,提问作者JimloveTM

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.24 10:55:05