Dependably Packages · Terraform

Un miroir privé de fournisseurs Terraform

Un seul miroir réseau dans la configuration CLI, sans toucher aux blocs required_providers. Les fournisseurs passent par un cache mandataire qui vérifie chaque somme de contrôle, et terraform init n'atteint plus registry.terraform.io directement.

terraform init · providers

Pointez Terraform vers votre registre

L'installation des fournisseurs se configure une fois par machine, ou par tâche CI avec TF_CLI_CONFIG_FILE. Si la lecture anonyme est désactivée, le jeton va dans l'URL du miroir.

Les espaces réservés sont votre URL de base et un jeton créé dans l'interface Web. Le guide couvre les mêmes étapes pour un seul projet, le HTTP simple, la vérification du changement et son annulation.

hcl · repo.example.com
# ~/.terraformrc (or %APPDATA%\terraform.rc)
provider_installation {
  network_mirror {
    url = "https://repo.example.com/terraform/"
  }
}

Ce qui arrive à chaque récupération

Le client voit un registre. Derrière, Dependably Packages met en attente chaque artefact amont et refuse ceux qui échouent à une vérification que vous avez configurée.

  • La somme de contrôle est vérifiée contre l'empreinte publiée en amont avant que l'artefact ne soit stocké.
  • La version est confrontée à OSV, et la porte de politique peut refuser selon la licence, la gravité, le catalogue CISA KEV, l'EPSS, les scripts d'installation ou l'âge de la version.
  • Un nom réservé par votre organisation ne peut pas être usurpé en amont et résolu dans vos builds.
  • Chaque refus est inscrit au journal d'audit avec le volet qui l'a refusé, pour qu'un 403 en CI soit expliqué dans l'interface Web.

Vérifier, publier, revenir en arrière

Le guide Terraform se poursuit avec une étape de vérification et l'annulation de la configuration. Terraform est servi en miroir : il relaie et met en cache, sans accepter de téléversements.