Aikido Terraform プロバイダー
公式の Aikido Terraform プロバイダーを使って、Aikido のリソースをコードとして次の経由で管理します 管理 API. これは、すでに Terraform でインフラをプロビジョニングしていて、リポジトリの有効化、AutoFix 設定、PR チェックも同じワークフローに乗せたい場合に便利です。
完全なリソーススキーマ、引数、インポート構文は次にあります Terraform Registry のドキュメント.
管理できるもの
現在、このプロバイダーは次をサポートしています:
リポジトリ: 既存のコードリポジトリを有効化または無効化し、sensitivity、connectivity、labels を設定します
AutoFix の設定: ワークスペースの AutoFix を依存関係、SAST、Aikido Pentest の検出結果向けに設定します
PRチェック: リポジトリごとにプルリクエストのゲートを設定します(重大度しきい値、スキャン種別、インラインコメント、Deep Review)
要件
Terraform 1.0 以降
API アクセス権のある Aikido ワークスペース
次の場所から取得する OAuth2 クライアント認証情報 Aikido REST API 統合ページ
プロバイダーをセットアップする
API 認証情報を作成する
へ移動してください Aikido REST API 統合ページ.
クライアント ID とクライアントシークレットを作成します。
シークレットは安全に保管してください。ページを離れると、もう一度表示することはできません。
詳細は API 認可ドキュメント Aikido が API クライアントを認証する仕組みの詳細です。
プロバイダーを宣言する
Terraform 設定にプロバイダーを追加し、次を実行します terraform init:
terraform {
required_providers {
aikido = {
source = "AikidoTerraform/aikido"
version = "~> 1.1"
}
}
}
provider "aikido" {
client_id = var.aikido_client_id
client_secret = var.aikido_client_secret
}ハードコードする代わりに、環境変数で認証情報を渡すこともできます:
AIKIDO_CLIENT_IDAIKIDO_CLIENT_SECRET
それらが設定されていれば、空のプロバイダーブロックを使えます:
provider "aikido" {}Aikido のリージョンを指定する(任意)
デフォルトでは、プロバイダーは EU API(https://app.aikido.dev/api)を使用します。ワークスペースが別のリージョンでホストされている場合は、 base_url (または AIKIDO_BASE_URL 環境変数)を、ログインに使用しているアプリの URL に合わせて設定します:
Aikido のログイン URL
例 base_url
app.aikido.dev
https://app.aikido.dev/api (デフォルト)
app.us.aikido.dev
https://app.us.aikido.dev/api
app.au.aikido.dev
https://app.au.aikido.dev/api
app.me.aikido.dev
https://app.me.aikido.dev/api
provider "aikido" {
client_id = var.aikido_client_id
client_secret = var.aikido_client_secret
base_url = "https://app.us.aikido.dev/api"
}設定例
すべての引数、インポート ID、リソース固有の動作については、公式ドキュメントを参照してください:
関連ドキュメント
最終更新
役に立ちましたか?