41 lines
1.1 KiB
Terraform
41 lines
1.1 KiB
Terraform
terraform {
|
|
required_providers {
|
|
cloudflare = {
|
|
source = "cloudflare/cloudflare"
|
|
version = ">= 5.12.0"
|
|
}
|
|
vault = {
|
|
source = "hashicorp/vault"
|
|
version = "~> 4.6"
|
|
}
|
|
# Génération de la paire de clés SSH pour la brique "accès SSH par clé"
|
|
tls = {
|
|
source = "hashicorp/tls"
|
|
version = "~> 4.0"
|
|
}
|
|
# Récupération des tokens WARP Connector via l'API Cloudflare
|
|
# (brique "sites distants")
|
|
http = {
|
|
source = "hashicorp/http"
|
|
version = "~> 3.4"
|
|
}
|
|
}
|
|
required_version = ">= 1.7.5"
|
|
}
|
|
|
|
# Providers
|
|
provider "cloudflare" {
|
|
api_token = local.cloudflare_api_token
|
|
}
|
|
|
|
provider "vault" {
|
|
address = var.vault_url
|
|
skip_child_token = true
|
|
# CORRECTIF SÉCURITÉ : la vérification TLS est désormais activée par défaut.
|
|
# ACTION EXTERNE : vault.tips-of-mine.com doit présenter un certificat valide
|
|
# (Let's Encrypt, CA interne importée sur le runner CI, etc.).
|
|
# En dépannage uniquement : vault_skip_tls_verify = true dans le tfvars.
|
|
skip_tls_verify = var.vault_skip_tls_verify
|
|
token = var.vault_token
|
|
}
|