我有一个很棒的 terraform 计划,可以完美地描述我在 Google Cloud Platform 中的基础架构,但是,我有一个问题:由于我的存储库不是完全私有的,我的计划的某些步骤是加密的,必须使用Google Key Management Service解密。
这意味着我的计划必须分为两个 terraform 阶段:
- 设置谷歌云项目并创建一个密钥环和密钥(在此之后,我加密秘密并将它们放在一个
variables.tf
文件中) - 应用整个计划。
Terraform 是否支持将我的计划分解为多个阶段的方法?我应该如何解决这个问题?