Terraform en Producción · Lección 16
¿Por qué es mala práctica poner una contraseña directamente en un archivo .tfvars sin cifrar y subirlo a Git?
Queda expuesta en el historial del repositorio, incluso si luego se borra del archivo actual
Terraform no permite técnicamente ese tipo de valores
Hace que terraform apply falle siempre
Solo afecta a proyectos con AWS como provider
Terraform en Producción · Lección 16
Completa el código
El Vault provider permite leer secretos de HashiCorp
Revisa: se integra con HashiCorp Vault.
Terraform en Producción · Lección 16
¿Qué ventaja da usar el Vault provider en vez de escribir secretos directamente en el código Terraform?
Pista: centraliza y permite rotar los secretos sin exponerlos nunca en el código versionado.
✓
¡Lección completada!
Gestión de secretos (Vault provider, SOPS)
0
XP ganado
3
Vidas restantes