[Azure][Terraform]別ADでストレージアカウントにあるstateファイルを参照する

https://learn.microsoft.com/ja-jp/azure/developer/terraform/authenticate-to-azure?tabs=bash

https://registry.terraform.io/providers/hashicorp/azuread/latest/docs/resources/application

https://learn.microsoft.com/ja-jp/azure/role-based-access-control/built-in-roles#storage-account-contributor

公式だとロールの権限が Contributor でつよつよ権限なため、AWSでいう S3FullAccess 的な権限はAzureだと Storage Account Contributor (ストレージ アカウント共同作成者) になる。


サービス プリンシパルの資格情報を利用して環境変数で取る場合

  • 環境変数

上記デフォルトの環境変数を読み込んでいれば以下のproviderの設定は必要ない。

  • backend.tf

 

Was this helpful?

0 / 0

コメントを残す