Terraform
Costfluent veröffentlicht einen Terraform-Provider und drei Module in der öffentlichen Terraform Registry. Die Registry enthält die vollständige Referenz für jedes davon; diese Seite sagt, wofür sie gedacht sind und wie sie zusammenspielen.
Bevor du beginnst
Verfügbar im Optimize- und Scale-Tarif. Tarife vergleichen
- Der Provider authentifiziert sich mit einem Token für die Public API; siehe API-Authentifizierung. Gib dem Token nur die Berechtigungen, die die Konfiguration verwaltet.
- Halte das Token aus der Versionsverwaltung heraus: Übergib es über die Umgebungsvariable
COSTFLUENT_API_KEYoder eine sensible Variable.
Der Provider
costfluent/costfluent verwaltet Costfluent-Objekte als Code: Workspaces, Verbindungen, Kostenberichte, Dashboards, Ordner, Budgets, Kostenwarnungen, Segmente und Zuordnungsregeln. Datenquellen lesen Workspaces, Verbindungen, Kostendaten, Kostenzusammenfassungen, Anomalien und die Berechtigungen deines Tarifs.
Code
Lege in required_providers eine Version fest; die Registry nennt die aktuelle.
Die Cost-Access-Module
Jedes Modul legt in deinem eigenen Cloud-Konto den Lesezugriff an, den Costfluent braucht, sodass sich eine Verbindung in derselben Pipeline wie der Rest deiner Infrastruktur einrichten lässt:
costfluent/cost-access/aws: die IAM-Rolle, die Costfluent übernimmt, und in einem Managementkonto den Kostenexport, den es liest.costfluent/cost-access/azure: Lesezugriff auf die Kostendaten eines Abonnements.costfluent/cost-access/gcp: Lesezugriff auf einen Abrechnungsexport.
Die Module enthalten den Costfluent-Provider nicht, sodass kein Costfluent-Token in deine Cloud-Pipeline gelangt, solange du keines hinzufügst. Um die Verbindung im selben Lauf zu registrieren, kombiniere ein Modul mit den Datenquellen des Providers und der Ressource costfluent_provider, wie es die Registry-Seite jedes Moduls zeigt. Die Anbieterseiten beschreiben denselben Zugriff ohne Terraform: AWS, Azure, Google Cloud.
Wie es sich verhält
- Der Provider ruft die Public API mit deinem Token auf und kann daher tun, was die Berechtigungen des Tokens erlauben, und nicht mehr.
- Eine Änderung im Produkt an einem Objekt, das Terraform verwaltet, erscheint beim nächsten Plan als Abweichung.