{"componentChunkName":"component---src-templates-blog-template-js","path":"/no/blog/introducing-the-psono-terraform-provider","result":{"data":{"markdownRemark":{"html":"<h1>Introduksjon av Psono Terraform Provider</h1>\n<p>Vi er glade for å kunngjøre at beta-versjonen av Psono Terraform Provider nå er tilgjengelig på den offentlige\n<a href=\"https://registry.terraform.io/providers/psono/psono/latest\">Terraform Registry</a>.</p>\n<p>Infrastrukturteam kan nå håndtere individuelle nøkler inne i forhåndsopprettede Psono Environment Variables-oppføringer som en del av sin Terraform-arbeidsflyt. Leverandøren kan bevare eksisterende verdier, generere nye passord, rotere håndterte verdier, skrive eksternt leverte verdier, og lese hemmeligheter gjennom flyktige Terraform-ressurser.</p>\n<h2>Hemmeligheter uten å legge dem i Terraform state</h2>\n<p>Håndtering av hemmeligheter i infrastruktur som kode krever spesiell oppmerksomhet. Et sensitivt-flagg kan skjule en verdi fra vanlig CLI-utskrift, men det forhindrer ikke nødvendigvis at verdien lagres i Terraform state. Psono-leverandøren bruker Terraforms skrivebeskyttede og flyktige egenskaper for å unngå dette problemet, og krever Terraform 1.11 eller nyere.</p>\n<p>Leverandøren støtter tre vanlige arbeidsflyter:</p>\n<ul>\n<li>Generer en verdi i Psono uten å returnere den gjennom den håndterte ressursen.</li>\n<li>Oppgi en verdi gjennom et skrivebeskyttet argument slik at Terraform ikke lagrer den i plan eller state.</li>\n<li>Les en eksisterende verdi via en flyktig ressurs og send den kun videre til en annen flyktig eller skrivebeskyttet kontekst.</li>\n</ul>\n<p>Dette gjør det mulig å inkludere operasjoner for livssyklus for hemmeligheter i Terraform, samtidig som de faktiske verdiene beholdes i Psono.</p>\n<h2>Begrenset tilgang og lokal kryptering</h2>\n<p>Leverandøren bruker en begrenset Psono API-nøkkel. Du tildeler kun de Environment Variables-oppføringene som Terraform trenger, og gir lese-tillatelse for alle operasjoner. Opprettelse, oppdatering, rotasjon eller sletting av nøkler krever i tillegg skrivetillatelse. Leverandøren trenger ikke en ubegrenset API-nøkkel og kan ikke opprette hvelv-oppføringer, mapper eller datalagre.</p>\n<p>Kryptering og dekryptering skjer lokalt i leverandøren. HTTPS-sertifikatverifisering kan ikke deaktiveres, og private sertifiseringsinstanser kan legges til via en PEM CA-bundle. Produksjonssystemer skal alltid bruke en HTTPS Psono-URL.</p>\n<h2>Kom i gang</h2>\n<p>Terraform 1.11 eller nyere er påkrevd. Legg til leverandøren i Terraform-konfigurasjonen din:</p>\n<pre><code class=\"language-hcl\">terraform {\n  required_version = \">= 1.11.0\"\n\n  required_providers {\n    psono = {\n      source  = \"psono/psono\"\n      version = \"~> 1.0\"\n    }\n  }\n}\n\nprovider \"psono\" {}\n</code></pre>\n<p>Konfigurer autentisering via miljøvariabler istedenfor å legge dem i Terraform-filene:</p>\n<pre><code class=\"language-bash\">export PSONO_SERVER_URL='https://psono.example.com/server'\nexport PSONO_API_KEY_ID='ERSTATT_MED_API_KEY_ID'\nexport PSONO_API_SECRET_KEY='ERSTATT_MED_API_SECRET_KEY'\n</code></pre>\n<p>Deretter initialiser arbeidsmappen:</p>\n<pre><code class=\"language-bash\">terraform init\n</code></pre>\n<p>Terraform laster ned den signerte leverandør-utgivelsen og verifiserer dens sjekksum-signatur.</p>\n<h2>Generer og roter verdier</h2>\n<p>Ressursen under håndterer <code>DB_PASSWORD</code> i en eksisterende Psono Environment Variables-oppføring:</p>\n<pre><code class=\"language-hcl\">resource \"psono_environment_variable\" \"database_password\" {\n  secret_id = var.psono_environment_variables_secret_id\n  name      = \"DB_PASSWORD\"\n\n  length      = 32\n  min_lower   = 4\n  min_upper   = 4\n  min_numeric = 4\n  min_special = 4\n\n  rotation_version = 1\n}\n</code></pre>\n<p>Hvis nøkkelen allerede eksisterer, adopterer leverandøren den uten å endre verdien. Hvis den ikke eksisterer, genererer leverandøren og lagrer en ny verdi i Psono. Den genererte verdien returneres ikke av den håndterte ressursen og lagres ikke i Terraform state.</p>\n<p>Øk <code>rotation_version</code> når Terraform skal generere en ny erstatning. Dette erstatter også verdier som opprinnelig ble adoptert eller importert, så rotasjonsendringer bør gjennomgås før de brukes.</p>\n<h2>Skriv en eksternt levert verdi</h2>\n<p>En flyktig verdi fra en annen leverandør kan skrives til Psono med <code>value_wo</code>:</p>\n<pre><code class=\"language-hcl\">ephemeral \"random_password\" \"database\" {\n  length = 32\n}\n\nresource \"psono_environment_variable\" \"database_password\" {\n  secret_id        = var.psono_environment_variables_secret_id\n  name             = \"DB_PASSWORD\"\n  value_wo         = ephemeral.random_password.database.result\n  value_wo_version = 1\n}\n</code></pre>\n<p>Verdien er tilgjengelig under Terraform-operasjonen, men lagres ikke i plan eller state. Øk <code>value_wo_version</code> når Terraform skal skrive en ny erstatning.</p>\n<h2>Sikker sletting som standard</h2>\n<p>Når en håndtert ressurs slettes, beholdes dens Psono-nøkkel som standard. Dette beskytter verdier som Terraform adopterte, men ikke opprettet. Sett <code>deletion_policy = \"Delete\"</code> kun når Terraform eksplisitt skal fjerne nøkkelen fra Psono ved sletting eller ressursbytte.</p>\n<h2>Tilgjengelig nå</h2>\n<p>Leverandøren er åpen kildekode og tilgjengelig i dag:</p>\n<ul>\n<li><a href=\"https://registry.terraform.io/providers/psono/psono/latest\">Installer leverandøren fra Terraform Registry</a></li>\n<li><a href=\"https://doc.psono.com/user/developer/terraform-provider.html\">Les Psono Terraform Provider-guiden</a></li>\n<li><a href=\"https://gitlab.com/esaqa/psono/psono-terraform-provider\">Se kildekoden på GitLab</a></li>\n</ul>\n<p>Beta-utgivelsen fokuserer bevisst på Environment Variables-oppføringer og begrensede API-nøkler. Dette holder tillatelser begrenset, unngår ubegrenset hvelv-tilgang, og gir et praktisk grunnlag for å håndtere operative hemmeligheter trygt fra Terraform.</p>","frontmatter":{"date":"August 22, 2026","slug":"introducing-the-psono-terraform-provider","title":"Introduksjon av Psono Terraform Provider","description":"Håndter genererte, skrivebeskyttede og flyktige verdier i Psono direkte fra Terraform uten å lagre hemmeligheter i Terraform state.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"introducing-the-psono-terraform-provider","lang":"no","langPathPrefix":"/no"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}