{"componentChunkName":"component---src-templates-blog-template-js","path":"/sk/blog/introducing-the-psono-terraform-provider","result":{"data":{"markdownRemark":{"html":"<h1>Predstavujeme Psono Terraform Provider</h1>\n<p>S radosťou oznamujeme, že beta verzia Psono Terraform Provideru je teraz dostupná vo verejnom\n<a href=\"https://registry.terraform.io/providers/psono/psono/latest\">Terraform Registry</a>.</p>\n<p>Tímy infraštruktúry teraz môžu spravovať jednotlivé kľúče vopred vytvorených položiek Psono Environment Variables ako súčasť\nsvojho workflow v Terraform. Provider vie zachovať existujúce hodnoty, generovať nové heslá, rotovať spravované hodnoty, zapísať\nexterné hodnoty a čítať tajomstvá pomocou efemérnych Terraform zdrojov.</p>\n<h2>Tajomstvá bez ich uloženia v Terraform state</h2>\n<p>Manipulácia s tajomstvami v infraštruktúre ako kóde si vyžaduje zvláštnu pozornosť. Príznak \"sensitive\" môže skryť hodnotu z bežného CLI výstupu,\nale nezaručuje, že táto hodnota nebude v Terraform state. Psono provider využíva zapisovateľné a efemérne možnosti Terraformu,\naby tento problém obišiel, a vyžaduje Terraform verzie 1.11 alebo novšej.</p>\n<p>Provider podporuje tri bežné workflowy:</p>\n<ul>\n<li>Vygenerovať hodnotu v Psono bez jej vrátenia prostredníctvom spravovaného zdroja.</li>\n<li>Dodať hodnotu pomocou zapisovateľného argumentu (write-only), aby ju Terraform neukladal v pláne alebo stave.</li>\n<li>Prečítať existujúcu hodnotu pomocou efemérneho zdroja a odovzdať ju len do ďalšieho efemérneho alebo write-only kontextu.</li>\n</ul>\n<p>Vďaka tomu je možné zaradiť operácie životného cyklu tajomstiev do Terraformu, pričom samotné hodnoty zostávajú bezpečne v Psono.</p>\n<h2>Obmedzený prístup a lokálne šifrovanie</h2>\n<p>Provider používa obmedzený Psono API kľúč. Priraďujete iba tie Environment Variables položky, ktoré Terraform potrebuje,\na udeľujete oprávnenie na čítanie pre všetky operácie. Vytváranie, upravovanie, rotovanie alebo mazanie kľúčov navyše vyžaduje\nprávo zápisu. Provider nepotrebuje neobmedzený API kľúč a nevie vytvárať položky vaulut-u, zložky ani datastory.</p>\n<p>Šifrovanie a dešifrovanie prebieha lokálne v provide-ri. Overenie HTTPS certifikátu nie je možné vypnúť, a privátne\ncertifikačné autority možno pridať pomocou PEM CA bundle. Produkčné systémy by vždy mali používať HTTPS Psono URL.</p>\n<h2>Začíname</h2>\n<p>Vyžaduje sa Terraform 1.11 alebo novší. Pridajte provider do svojej Terraform konfigurácie:</p>\n<pre><code class=\"language-hcl\">terraform {\n  required_version = \">= 1.11.0\"\n\n  required_providers {\n    psono = {\n      source  = \"psono/psono\"\n      version = \"~> 1.0\"\n    }\n  }\n}\n\nprovider \"psono\" {}\n</code></pre>\n<p>Poverenia nakonfigurujte cez prostredné variabilné prostredia namiesto ich zapisovania do Terraform súborov:</p>\n<pre><code class=\"language-bash\">export PSONO_SERVER_URL='https://psono.example.com/server'\nexport PSONO_API_KEY_ID='NAHRADTE_API_KEY_ID'\nexport PSONO_API_SECRET_KEY='NAHRADTE_API_SECRET_KEY'\n</code></pre>\n<p>Potom inicializujte pracovný adresár:</p>\n<pre><code class=\"language-bash\">terraform init\n</code></pre>\n<p>Terraform stiahne podpísané vydanie provideru a overí jeho podpis kontrolného súčtu.</p>\n<h2>Generovanie a rotácia hodnôt</h2>\n<p>Nasledujúci zdroj spravuje <code>DB_PASSWORD</code> v existujúcej Psono Environment Variables položke:</p>\n<pre><code class=\"language-hcl\">resource \"psono_environment_variable\" \"database_password\" {\n  secret_id = var.psono_environment_variables_secret_id\n  name      = \"DB_PASSWORD\"\n\n  length      = 32\n  min_lower   = 4\n  min_upper   = 4\n  min_numeric = 4\n  min_special = 4\n\n  rotation_version = 1\n}\n</code></pre>\n<p>Ak kľúč už existuje, provider ho prevezme bez zmeny jeho hodnoty. Ak neexistuje, provider vygeneruje\na uloží novú hodnotu v Psono. Vygenerovaná hodnota sa nevracia cez spravovaný zdroj a nedostáva sa do Terraform state.</p>\n<p>Zvýšte hodnotu <code>rotation_version</code>, keď má Terraform vygenerovať náhradu. Tým sa nahradia aj hodnoty, ktoré boli pôvodne\nprevzaté alebo importované, takže zmeny rotácie by sa mali pred aplikáciou skontrolovať.</p>\n<h2>Zapísanie externej hodnoty</h2>\n<p>Efemérnu hodnotu z iného providera možno zapísať do Psono cez <code>value_wo</code>:</p>\n<pre><code class=\"language-hcl\">ephemeral \"random_password\" \"database\" {\n  length = 32\n}\n\nresource \"psono_environment_variable\" \"database_password\" {\n  secret_id        = var.psono_environment_variables_secret_id\n  name             = \"DB_PASSWORD\"\n  value_wo         = ephemeral.random_password.database.result\n  value_wo_version = 1\n}\n</code></pre>\n<p>Hodnota je dostupná počas operácie Terraform, ale neukladá sa do plánu ani stavu. Zvýšte <code>value_wo_version</code>,\nkeď má Terraform zapísať náhradnú hodnotu.</p>\n<h2>Bezpečné mazanie ako štandard</h2>\n<p>Zničenie spravovaného zdroja ponecháva kľúč v Psono štandardne zachovaný. To chráni hodnoty, ktoré Terraform prevzal, ale nevytvoril.\nNastavte <code>deletion_policy = \"Delete\"</code> iba vtedy, keď má Terraform pri zmazaní alebo nahradení zdroja explicitne kľúč odstrániť z Psono.</p>\n<h2>K dispozícii už teraz</h2>\n<p>Provider je open source a dostupný už dnes:</p>\n<ul>\n<li><a href=\"https://registry.terraform.io/providers/psono/psono/latest\">Nainštalujte provider z Terraform Registry</a></li>\n<li><a href=\"https://doc.psono.com/user/developer/terraform-provider.html\">Prečítajte si príručku Psono Terraform Provider</a></li>\n<li><a href=\"https://gitlab.com/esaqa/psono/psono-terraform-provider\">Pozrite si zdrojový kód na GitLabe</a></li>\n</ul>\n<p>Beta verzia sa zámerne sústredí na položky Environment Variables a obmedzené API kľúče. Tým sa udržiavajú oprávnenia úzke,\nvyhýba sa neobmedzenému prístupu do vaultu a poskytuje sa praktický základ na bezpečnú správu prevádzkových tajomstiev\nz Terraformu.</p>","frontmatter":{"date":"August 22, 2026","slug":"introducing-the-psono-terraform-provider","title":"Predstavujeme Psono Terraform Provider","description":"Spravujte generované, zapisovateľné a efemérne hodnoty v Psono priamo z Terraformu bez nutnosti uchovávať tajomstvá v Terraform state.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"introducing-the-psono-terraform-provider","lang":"sk","langPathPrefix":"/sk"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}