{"componentChunkName":"component---src-templates-blog-template-js","path":"/hu/blog/introducing-the-psono-terraform-provider","result":{"data":{"markdownRemark":{"html":"<h1>Bemutatkozik a Psono Terraform Provider</h1>\n<p>Örömmel jelentjük be, hogy a Psono Terraform Provider béta verziója mostantól elérhető a nyilvános\n<a href=\"https://registry.terraform.io/providers/psono/psono/latest\">Terraform Registry-ben</a>.</p>\n<p>Az infrastruktúra-csapatok mostantól közvetlenül kezelhetik az előre létrehozott Psono Environment Variables bejegyzésekben lévő egyes kulcsokat a\nTerraformos munkafolyamatuk részeként. A provider megtarthatja a meglévő értékeket, új jelszavakat generálhat, forgathatja a kezelt értékeket, írási\nkülsőleg megadott értékeket, illetve efemer erőforrásokon keresztül olvashat el titkos adatokat Terraformban.</p>\n<h2>Titkos adatok anélkül, hogy a Terraform állapotba kerülnének</h2>\n<p>A titkosítás infrastrukturális kódban különös odafigyelést igényel. Egy érzékeny zászló elrejtheti az értéket a normál CLI kimenetből,\nde nem feltétlenül tartja a Terraform állapotfájlon kívül. A Psono provider a Terraform csak írható és efemer képességeit használja\na probléma elkerülésére, és minimum Terraform 1.11-et igényel.</p>\n<p>A provider három gyakori munkafolyamatot támogat:</p>\n<ul>\n<li>Egy érték generálása a Psono-ban anélkül, hogy visszaadná azt a menedzselt erőforrásból.</li>\n<li>Érték megadása csak írható argumentummal, így a Terraform nem őrzi meg azt sem a tervben, sem az állapotban.</li>\n<li>Meglévő érték kiolvasása efemer erőforrásból, és továbbítása csak efemer vagy csak írható kontextusba.</li>\n</ul>\n<p>Ez lehetővé teszi a titkos adat életciklus műveletek bevonását a Terraformba anélkül, hogy a valódi értékeket ne a Psono-ban tárolnánk.</p>\n<h2>Korlátozott hozzáférés és helyi titkosítás</h2>\n<p>A provider korlátozott Psono API kulcsot használ. Csak azokat az Environment Variables bejegyzéseket adja meg, amelyekre a Terraformnak szüksége van, és\nolvasható jogosultságot ad minden művelethez. Kulcsok létrehozásához, frissítéséhez, forgatásához vagy törléséhez írási\njogosultság szükséges. A providernek nincs szüksége korlátlan API kulcsra, és nem is tud új páncéltermi bejegyzéseket, mappákat vagy adattárakat létrehozni.</p>\n<p>A titkosítás és dekódolás helyileg, a providerben történik. A HTTPS tanúsítvány ellenőrzése nem tiltható le, és privát\ntanúsítvány hatóságokat PEM CA csomaggal lehet hozzáadni. A produkciós rendszereknek mindig HTTPS Psono URL-t kell használniuk.</p>\n<h2>Első lépések</h2>\n<p>Legalább Terraform 1.11 szükséges. Adja hozzá a providert a Terraform konfigurációjához:</p>\n<pre><code class=\"language-hcl\">terraform {\n  required_version = \">= 1.11.0\"\n\n  required_providers {\n    psono = {\n      source  = \"psono/psono\"\n      version = \"~> 1.0\"\n    }\n  }\n}\n\nprovider \"psono\" {}\n</code></pre>\n<p>A hitelesítési adatokat környezeti változókkal konfigurálja, ne a Terraform fájlokba írja azokat:</p>\n<pre><code class=\"language-bash\">export PSONO_SERVER_URL='https://psono.example.com/server'\nexport PSONO_API_KEY_ID='IDE_ÍRD_BE_AZ_API_KEY_ID-T'\nexport PSONO_API_SECRET_KEY='IDE_ÍRD_BE_AZ_API_SECRET_KEY-T'\n</code></pre>\n<p>Ezután inicializálja a munkakönyvtárat:</p>\n<pre><code class=\"language-bash\">terraform init\n</code></pre>\n<p>A Terraform letölti az aláírt provider kiadást és ellenőrzi az ellenőrzőösszeg aláírását.</p>\n<h2>Értékek generálása és forgatása</h2>\n<p>A következő erőforrás menedzseli a <code>DB_PASSWORD</code> kulcsot egy meglévő Psono Environment Variables bejegyzésben:</p>\n<pre><code class=\"language-hcl\">resource \"psono_environment_variable\" \"database_password\" {\n  secret_id = var.psono_environment_variables_secret_id\n  name      = \"DB_PASSWORD\"\n\n  length      = 32\n  min_lower   = 4\n  min_upper   = 4\n  min_numeric = 4\n  min_special = 4\n\n  rotation_version = 1\n}\n</code></pre>\n<p>Ha a kulcs már létezik, a provider adoptálja, értékét változtatás nélkül. Ha nem létezik, a provider generál\nés tárol egy új értéket a Psono-ban. A generált értéket nem adja vissza a menedzselt erőforrás, és az nem kerül be a Terraform állapotba.</p>\n<p>A <code>rotation_version</code> növelésével jelezze, ha a Terraformnak új értéket kell generálnia. Ez a forgatás azokat az értékeket is lecseréli, amelyeket eredetileg\nadoptált vagy importáltak, ezért a forgatási változásokat alkalmazás előtt felül kell vizsgálni.</p>\n<h2>Külsőleg megadott érték írása</h2>\n<p>Egy másik providerből származó efemer érték írható a Psono-ba <code>value_wo</code>-val:</p>\n<pre><code class=\"language-hcl\">ephemeral \"random_password\" \"database\" {\n  length = 32\n}\n\nresource \"psono_environment_variable\" \"database_password\" {\n  secret_id        = var.psono_environment_variables_secret_id\n  name             = \"DB_PASSWORD\"\n  value_wo         = ephemeral.random_password.database.result\n  value_wo_version = 1\n}\n</code></pre>\n<p>Az érték elérhető a Terraform művelet során, de nem tárolódik sem a tervben, sem az állapotban. Növelje a <code>value_wo_version</code> értékét, ha a\nTerraform-nak cserélnie kell az értéket.</p>\n<h2>Alapértelmezett biztonságos törlés</h2>\n<p>Egy menedzselt erőforrás megszüntetése esetén alapértelmezetten megtartja a hozzá tartozó Psono kulcsot. Így védettek maradnak azok az értékek, amelyeket a Terraform csak átvett, de nem ő hozott létre. Csak akkor állítsa be a <code>deletion_policy = \"Delete\"</code> opciót, ha a Terraformnak explicit módon törölnie kell a kulcsot a Psono-ból törlés vagy erőforráscsere során.</p>\n<h2>Már elérhető</h2>\n<p>A provider nyílt forráskódú és mostantól elérhető:</p>\n<ul>\n<li><a href=\"https://registry.terraform.io/providers/psono/psono/latest\">Telepítse a providert a Terraform Registry-ből</a></li>\n<li><a href=\"https://doc.psono.com/user/developer/terraform-provider.html\">Olvassa el a Psono Terraform Provider útmutatóját</a></li>\n<li><a href=\"https://gitlab.com/esaqa/psono/psono-terraform-provider\">Nézze meg a forráskódot a GitLab-en</a></li>\n</ul>\n<p>A béta verzió szándékosan az Environment Variables bejegyzésekre és korlátozott API kulcsokra fókuszál. Így szűkek a jogosultságok, elkerülhető a páncélterem korlátlan elérése, és megteremt egy biztonságos alapot az üzemeltetési titkok Terraformmal történő kezeléséhez.</p>","frontmatter":{"date":"August 22, 2026","slug":"introducing-the-psono-terraform-provider","title":"Bemutatkozik a Psono Terraform Provider","description":"Kezelje a generált, csak írható és efemer értékeket közvetlenül a Psono-ban Terraformból anélkül, hogy a titkos adatokat a Terraform állapotba mentené.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"introducing-the-psono-terraform-provider","lang":"hu","langPathPrefix":"/hu"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}