♥ 3
⚡ 0
Terraform en Producción · Lección 16

¿Por qué es mala práctica poner una contraseña directamente en un archivo .tfvars sin cifrar y subirlo a Git?

Queda expuesta en el historial del repositorio, incluso si luego se borra del archivo actual
Terraform no permite técnicamente ese tipo de valores
Hace que terraform apply falle siempre
Solo afecta a proyectos con AWS como provider
Terraform en Producción · Lección 16

Completa el código

El Vault provider permite leer secretos de HashiCorp
Terraform en Producción · Lección 16

¿Qué ventaja da usar el Vault provider en vez de escribir secretos directamente en el código Terraform?

✓

¡Lección completada!

Gestión de secretos (Vault provider, SOPS)

0
XP ganado
3
Vidas restantes