文件名称:tf-sp-create-for-rbac:使用terraform azurerm创建azure服务主体的简单示例-模仿az ad sp create-for-rbac
文件大小:9KB
文件格式:ZIP
更新时间:2024-03-07 14:15:30
HCL
Terraform AzureAD / AzureRM RBAC示例 警告:此示例创建一个服务主体(sp),具有默认订阅的“贡献者”权限。 创建一个基本的“应用程序和服务主体”,然后将“贡献者”角色分配给默认订阅。 这模仿了az ad sp create-for-rbac --name ${var.sp_name}的行为,但允许以天(var.sp_days)而不是年为单位设置到期时间。 请注意使用AzureRM资源进行订阅数据和角色分配。 要在运行terraform apply之后查看生成的密码,请使用terraform output client_secret 。 警告:应用程序密码将保持不变。 注意:这是基于且与之几乎没有区别的 az login --use-device-code az ad signed-in-user show SP_NAME=tf-cloud-sp
【文件预览】:
tf-sp-create-for-rbac-master
----.gitignore(455B)
----terraform.tf(268B)
----variables.tf(437B)
----LICENSE(16KB)
----outputs.tf(407B)
----sp-create-for-rbac.tf(907B)
----README.md(2KB)
----data.tf(77B)