{"componentChunkName":"component---src-templates-blog-template-js","path":"/hr/blog/introducing-the-psono-terraform-provider","result":{"data":{"markdownRemark":{"html":"<h1>Predstavljamo Psono Terraform Provider</h1>\n<p>Sa zadovoljstvom najavljujemo da je beta verzija Psono Terraform Providera sada dostupna u javnom\n<a href=\"https://registry.terraform.io/providers/psono/psono/latest\">Terraform Registru</a>.</p>\n<p>Timovi za infrastrukturu sada mogu upravljati pojedinačnim ključevima unutar unaprijed kreiranih Psono unosa za varijable okruženja kao dio svog Terraform toka rada. Provider može očuvati postojeće vrijednosti, generirati nove lozinke, rotirati upravljane vrijednosti, upisivati vanjski unesene vrijednosti i čitati tajne putem efemernih resursa u Terraform-u.</p>\n<h2>Tajne bez pohranjivanja u Terraform state</h2>\n<p>Rukovanje tajnama u infrastrukturi kao kodu zahtijeva posebnu pažnju. Oznaka \"sensitive\" može sakriti vrijednost iz uobičajenog CLI ispisa, ali to ne jamči da vrijednost neće završiti u Terraform state datoteci. Psono provider koristi Terraform-ove mogućnosti samo za pisanje i efemerne resurse kako bi izbjegao taj problem te zahtijeva Terraform 1.11 ili noviji.</p>\n<p>Provider podržava tri uobičajena tijeka rada:</p>\n<ul>\n<li>Generirajte vrijednost u Psonu bez povratka vrijednosti kroz upravljani resurs.</li>\n<li>Unesite vrijednost putem argumenta samo za pisanje, tako da je Terraform ne pohranjuje u planu ili state-u.</li>\n<li>Pročitajte postojeću vrijednost pomoću efemernog resursa i proslijedite je samo drugom efemernom ili resursu samo za pisanje.</li>\n</ul>\n<p>Ovo čini moguće uključivanje operacija životnog ciklusa tajne u Terraform, pri čemu stvarne vrijednosti ostaju u Psonu.</p>\n<h2>Ograničeni pristup i lokalna enkripcija</h2>\n<p>Provider koristi ograničeni Psono API ključ. Dodjeljujete samo unose za varijable okruženja koje su Terraform-u potrebne i dajete dozvolu za čitanje za sve operacije. Za kreiranje, ažuriranje, rotaciju ili brisanje ključeva potrebna je i dozvola za pisanje. Provider ne treba neograničeni API ključ i ne može kreirati unose u vault-u, mape ni spremišta podataka.</p>\n<p>Enkripcija i dekripcija odvijaju se lokalno u provideru. Provjera HTTPS certifikata ne može se onemogućiti, a privatne certifikacijske vlasti mogu se dodati putem PEM CA paketa. Produkcijski sustavi uvijek bi trebali koristiti HTTPS Psono URL.</p>\n<h2>Početak rada</h2>\n<p>Potreban je Terraform 1.11 ili noviji. Dodajte provider u vašu Terraform konfiguraciju:</p>\n<pre><code class=\"language-hcl\">terraform {\n  required_version = \">= 1.11.0\"\n\n  required_providers {\n    psono = {\n      source  = \"psono/psono\"\n      version = \"~> 1.0\"\n    }\n  }\n}\n\nprovider \"psono\" {}\n</code></pre>\n<p>Konfigurirajte vjerodajnice putem environment varijabli, a ne u Terraform datotekama:</p>\n<pre><code class=\"language-bash\">export PSONO_SERVER_URL='https://psono.example.com/server'\nexport PSONO_API_KEY_ID='ZAMIJENITE_SA_API_KEY_ID'\nexport PSONO_API_SECRET_KEY='ZAMIJENITE_SA_API_SECRET_KEY'\n</code></pre>\n<p>Zatim inicijalizirajte radni direktorij:</p>\n<pre><code class=\"language-bash\">terraform init\n</code></pre>\n<p>Terraform preuzima potpisano izdanje providera i provjerava njegovu kontrolnu suma.</p>\n<h2>Generiranje i rotacija vrijednosti</h2>\n<p>Sljedeći resurs upravlja <code>DB_PASSWORD</code> vrijednosti u postojećem Psono unosu varijabli okruženja:</p>\n<pre><code class=\"language-hcl\">resource \"psono_environment_variable\" \"database_password\" {\n  secret_id = var.psono_environment_variables_secret_id\n  name      = \"DB_PASSWORD\"\n\n  length      = 32\n  min_lower   = 4\n  min_upper   = 4\n  min_numeric = 4\n  min_special = 4\n\n  rotation_version = 1\n}\n</code></pre>\n<p>Ako ključ već postoji, provider ga preuzima bez promjene vrijednosti. Ako ne postoji, provider generira i pohranjuje novu vrijednost u Psonu. Generirana vrijednost se ne vraća kroz upravljani resurs i ne ulazi u Terraform state.</p>\n<p>Povećajte <code>rotation_version</code> kada Terraform treba generirati zamjenu. Ovo također zamjenjuje vrijednosti koje su izvorno preuzete ili uvezene, stoga bi rotacija trebala biti pregledana prije primjene.</p>\n<h2>Upis vanjski unesene vrijednosti</h2>\n<p>Efemernu vrijednost iz drugog providera možete upisati u Psono putem <code>value_wo</code>:</p>\n<pre><code class=\"language-hcl\">ephemeral \"random_password\" \"database\" {\n  length = 32\n}\n\nresource \"psono_environment_variable\" \"database_password\" {\n  secret_id        = var.psono_environment_variables_secret_id\n  name             = \"DB_PASSWORD\"\n  value_wo         = ephemeral.random_password.database.result\n  value_wo_version = 1\n}\n</code></pre>\n<p>Vrijednost je dostupna tijekom Terraform operacije, ali se ne pohranjuje u plan ni u state. Povećajte <code>value_wo_version</code> kada Terraform treba upisati zamjensku vrijednost.</p>\n<h2>Sigurno brisanje prema zadanim postavkama</h2>\n<p>Uništavanje upravljanog resursa po zadanom zadržava njegov ključ u Psonu. Ovo štiti vrijednosti koje je Terraform preuzeo, ali nije stvorio. Postavite <code>deletion_policy = \"Delete\"</code> samo kada Terraform treba izričito ukloniti ključ iz Psona tijekom uništavanja ili zamjene resursa.</p>\n<h2>Dostupno odmah</h2>\n<p>Provider je open-source i dostupan već danas:</p>\n<ul>\n<li><a href=\"https://registry.terraform.io/providers/psono/psono/latest\">Instalirajte provider iz Terraform registryja</a></li>\n<li><a href=\"https://doc.psono.com/user/developer/terraform-provider.html\">Pročitajte vodič za Psono Terraform Provider</a></li>\n<li><a href=\"https://gitlab.com/esaqa/psono/psono-terraform-provider\">Pogledajte izvorni kod na GitLab-u</a></li>\n</ul>\n<p>Beta izdanje namjerno je fokusirano na unose varijabli okruženja i ograničene API ključeve. To zadržava dozvole uskim, izbjegava neograničen pristup vault-u i pruža praktičnu osnovu za sigurno upravljanje operativnim tajnama iz Terraform-a.</p>","frontmatter":{"date":"August 22, 2026","slug":"introducing-the-psono-terraform-provider","title":"Predstavljamo Psono Terraform Provider","description":"Upravljajte generiranim, samo za pisanje i efemernim vrijednostima u Psonu izravno iz Terraform-a bez pohrane tajni u Terraform state.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"introducing-the-psono-terraform-provider","lang":"hr","langPathPrefix":"/hr"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}