{"componentChunkName":"component---src-templates-blog-template-js","path":"/sv/blog/introducing-the-psono-terraform-provider","result":{"data":{"markdownRemark":{"html":"<h1>Introduktion av Psono Terraform Provider</h1>\n<p>Vi är glada att meddela att beta-versionen av Psono Terraform Provider nu finns tillgänglig i den publika\n<a href=\"https://registry.terraform.io/providers/psono/psono/latest\">Terraform Registry</a>.</p>\n<p>Infrastrukturteam kan nu hantera individuella nycklar i förskapade Psono Environment Variables-poster som en del av sin\nTerraform-arbetsflöde. Providern kan bevara existerande värden, generera nya lösenord, rotera hanterade värden, skriva\nexterna värden och läsa hemligheter genom Terraform-temporära resurser.</p>\n<h2>Hemligheter utan att ha dem i Terraform state</h2>\n<p>Hantering av hemligheter i infrastruktur som kod kräver särskild försiktighet. En känslighetsflagga kan dölja ett värde i\nCLI-utmatningen, men det betyder inte att värdet hålls utanför Terraform state. Psono-provider använder Terraform:s\nskrivskyddade och temporära funktionalitet för att undvika detta problem och kräver Terraform 1.11 eller nyare.</p>\n<p>Providern stödjer tre vanliga arbetsflöden:</p>\n<ul>\n<li>Generera ett värde i Psono utan att returnera det via den hanterade resursen.</li>\n<li>Tillhandahålla ett värde med ett skrivskyddat argument så att Terraform inte sparar det i plan eller state.</li>\n<li>Läsa ett befintligt värde via en temporär resurs och bara vidarebefordra det till en annan temporär eller skrivskyddad kontext.</li>\n</ul>\n<p>Detta gör det möjligt att inkludera hemlighetslivscykel-operationer i Terraform samtidigt som de faktiska värdena förblir i Psono.</p>\n<h2>Begränsad åtkomst och lokal kryptering</h2>\n<p>Providern använder en begränsad Psono API-nyckel. Du tilldelar endast de Environment Variables-poster som Terraform behöver och\nger läsbehörighet för alla operationer. För att skapa, uppdatera, rotera eller ta bort nycklar krävs dessutom skrivbehörighet. Providence\nbehöver inte någon obegränsad API-nyckel och kan inte skapa vault-poster, mappar eller datastore.</p>\n<p>Kryptering och dekryptering sker lokalt i providern. Verifiering av HTTPS-certifikat kan inte inaktiveras, och privata\ncertifikatutfärdare kan läggas till via en PEM CA-bunt. Produktsystem ska alltid använda en HTTPS Psono-URL.</p>\n<h2>Kom igång</h2>\n<p>Terraform 1.11 eller nyare krävs. Lägg till providern i din Terraform-konfiguration:</p>\n<pre><code class=\"language-hcl\">terraform {\n  required_version = \">= 1.11.0\"\n\n  required_providers {\n    psono = {\n      source  = \"psono/psono\"\n      version = \"~> 1.0\"\n    }\n  }\n}\n\nprovider \"psono\" {}\n</code></pre>\n<p>Konfigurera autentiseringsuppgifter via miljövariabler istället för att lägga dem i Terraform-filerna:</p>\n<pre><code class=\"language-bash\">export PSONO_SERVER_URL='https://psono.example.com/server'\nexport PSONO_API_KEY_ID='ERSETT_MED_API_KEY_ID'\nexport PSONO_API_SECRET_KEY='ERSETT_MED_API_SECRET_KEY'\n</code></pre>\n<p>Initiera sedan arbetskatalogen:</p>\n<pre><code class=\"language-bash\">terraform init\n</code></pre>\n<p>Terraform hämtar den signerade provider-utgåvan och verifierar dess kontrollsumme-signatur.</p>\n<h2>Generera och rotera värden</h2>\n<p>Följande resurs hanterar <code>DB_PASSWORD</code> i en befintlig Psono Environment Variables-post:</p>\n<pre><code class=\"language-hcl\">resource \"psono_environment_variable\" \"database_password\" {\n  secret_id = var.psono_environment_variables_secret_id\n  name      = \"DB_PASSWORD\"\n\n  length      = 32\n  min_lower   = 4\n  min_upper   = 4\n  min_numeric = 4\n  min_special = 4\n\n  rotation_version = 1\n}\n</code></pre>\n<p>Om nyckeln redan finns adopterar providern den utan att ändra dess värde. Om den inte finns genererar och lagrar providern\nett nytt värde i Psono. Det genererade värdet returneras inte av den hanterade resursen och hamnar inte i Terraform state.</p>\n<p>Öka <code>rotation_version</code> när Terraform ska generera ett nytt ersättningsvärde. Detta ersätter även värden som adopterats eller\nimporterats, så roteringar bör alltid ses över innan de appliceras.</p>\n<h2>Skriv ett externt tillhandahållet värde</h2>\n<p>Ett temporärt värde från en annan provider kan skrivas till Psono med <code>value_wo</code>:</p>\n<pre><code class=\"language-hcl\">ephemeral \"random_password\" \"database\" {\n  length = 32\n}\n\nresource \"psono_environment_variable\" \"database_password\" {\n  secret_id        = var.psono_environment_variables_secret_id\n  name             = \"DB_PASSWORD\"\n  value_wo         = ephemeral.random_password.database.result\n  value_wo_version = 1\n}\n</code></pre>\n<p>Värdet finns tillgängligt under Terraform-operationen men lagras inte i plan eller state. Öka <code>value_wo_version</code> när Terraform\nska skriva ett nytt ersättningsvärde.</p>\n<h2>Säker borttagning som standard</h2>\n<p>Om en hanterad resurs tas bort behålls dess Psono-nyckel som standard. Detta skyddar värden som Terraform adopterat\nmen inte själv har skapat. Sätt <code>deletion_policy = \"Delete\"</code> endast när Terraform ska ta bort nyckeln från Psono vid\nborttagning eller utbyte av resursen.</p>\n<h2>Tillgänglig nu</h2>\n<p>Providern är öppen källkod och redan tillgänglig:</p>\n<ul>\n<li><a href=\"https://registry.terraform.io/providers/psono/psono/latest\">Installera providern från Terraform Registry</a></li>\n<li><a href=\"https://doc.psono.com/user/developer/terraform-provider.html\">Läs Psono Terraform Provider-guiden</a></li>\n<li><a href=\"https://gitlab.com/esaqa/psono/psono-terraform-provider\">Se källkoden på GitLab</a></li>\n</ul>\n<p>Beta-versionen fokuserar medvetet på Environment Variables-poster och begränsade API-nycklar. Detta håller behörigheterna\nsmala, undviker obegränsad åtkomst till vault, och ger en praktisk grund för säker hantering av drifthemligheter\nfrån Terraform.</p>","frontmatter":{"date":"August 22, 2026","slug":"introducing-the-psono-terraform-provider","title":"Introduktion av Psono Terraform Provider","description":"Hantera genererade, skrivskyddade och temporära värden i Psono direkt från Terraform utan att lagra hemligheter i Terraform state.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"introducing-the-psono-terraform-provider","lang":"sv","langPathPrefix":"/sv"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}