INTEGRITY Dokumentace

Terraform (AWS)

Musíte vygenerovat Access Key než začnete. Všechny příklady budou používat access_key_id a access_key_secret proměnné, které představují Access Key ID a Secret Access Key hodnoty, které jste vygenerovali.


Tento příklad ukazuje, jak nakonfigurovat R2 pomocí Terraformu s využitím AWS provider.

S terraform nainstalováno:

  1. Vytvořit main.tf soubor, nebo upravte svou stávající konfiguraci Terraform
  2. Vyplňte endpoint URL v endpoints.s3 s vaším ID účtu Cloudflare
  3. Naplňte access_key a secret_key s odpovídajícím Přihlašovací údaje R2 API.
  4. Zajistěte, aby skip_region_validation = true, skip_requesting_account_id = true, a skip_credentials_validation = true jsou nastaveny v konfiguraci poskytovatele.
terraform {
  required_providers {
    aws = {
      source = "hashicorp/aws"
      version = "~> 5"
    }
  }
}

provider "aws" {
  region = "us-east-1"

  access_key = <R2 Access Key>
  secret_key = <R2 Secret Key>

	# Required for R2.
	# These options disable S3-specific validation on the client (Terraform) side.
  skip_credentials_validation = true
  skip_region_validation      = true
  skip_requesting_account_id  = true

  endpoints {
    s3 = "https://<account id>.r2.cloudflarestorage.com"
  }
}

resource "aws_s3_bucket" "default" {
  bucket = "<org>-test"
}

resource "aws_s3_bucket_cors_configuration" "default" {
  bucket   = aws_s3_bucket.default.id

  cors_rule {
    allowed_methods = ["GET"]
    allowed_origins = ["*"]
  }
}

resource "aws_s3_bucket_lifecycle_configuration" "default" {
  bucket = aws_s3_bucket.default.id

  rule {
    id     = "expire-bucket"
    status = "Enabled"
    expiration {
      days = 1
    }
  }

  rule {
    id     = "abort-multipart-upload"
    status = "Enabled"
    abort_incomplete_multipart_upload {
      days_after_initiation = 1
    }
  }
}

Poté můžete použít terraform plan k zobrazení změn a terraform apply abyste použili změny.