Harden AliCloud bootstrap provider authentication

This commit is contained in:
cloudneutral 2025-12-10 15:28:46 +08:00
parent 3d205a564e
commit 64372c754c
8 changed files with 28 additions and 8 deletions

View File

@ -9,8 +9,8 @@ terraform {
provider "alicloud" {
region = var.region
access_key = coalesce(var.access_key, "mock-access-key")
secret_key = coalesce(var.secret_key, "mock-secret-key")
access_key = var.access_key
secret_key = var.secret_key
security_token = var.security_token
dynamic "assume_role" {

View File

@ -8,6 +8,11 @@ variable "access_key" {
description = "Alibaba Cloud Access Key ID"
type = string
default = null
validation {
condition = (var.access_key == null && var.secret_key == null) || (var.access_key != null && var.secret_key != null)
error_message = "Provide both access_key and secret_key, or leave both null to rely on environment-sourced credentials."
}
}
variable "secret_key" {

View File

@ -9,8 +9,8 @@ terraform {
provider "alicloud" {
region = var.region
access_key = coalesce(var.access_key, "mock-access-key")
secret_key = coalesce(var.secret_key, "mock-secret-key")
access_key = var.access_key
secret_key = var.secret_key
security_token = var.security_token
dynamic "assume_role" {

View File

@ -8,6 +8,11 @@ variable "access_key" {
description = "Alibaba Cloud Access Key ID"
type = string
default = null
validation {
condition = (var.access_key == null && var.secret_key == null) || (var.access_key != null && var.secret_key != null)
error_message = "Provide both access_key and secret_key, or leave both null to rely on environment-sourced credentials."
}
}
variable "secret_key" {

View File

@ -9,8 +9,8 @@ terraform {
provider "alicloud" {
region = var.region
access_key = coalesce(var.access_key, "mock-access-key")
secret_key = coalesce(var.secret_key, "mock-secret-key")
access_key = var.access_key
secret_key = var.secret_key
security_token = var.security_token
dynamic "assume_role" {

View File

@ -8,6 +8,11 @@ variable "access_key" {
description = "Alibaba Cloud Access Key ID"
type = string
default = null
validation {
condition = (var.access_key == null && var.secret_key == null) || (var.access_key != null && var.secret_key != null)
error_message = "Provide both access_key and secret_key, or leave both null to rely on environment-sourced credentials."
}
}
variable "secret_key" {

View File

@ -9,8 +9,8 @@ terraform {
provider "alicloud" {
region = var.region
access_key = coalesce(var.access_key, "mock-access-key")
secret_key = coalesce(var.secret_key, "mock-secret-key")
access_key = var.access_key
secret_key = var.secret_key
security_token = var.security_token
dynamic "assume_role" {

View File

@ -8,6 +8,11 @@ variable "access_key" {
description = "Alibaba Cloud Access Key ID"
type = string
default = null
validation {
condition = (var.access_key == null && var.secret_key == null) || (var.access_key != null && var.secret_key != null)
error_message = "Provide both access_key and secret_key, or leave both null to rely on environment-sourced credentials."
}
}
variable "secret_key" {