# Terraform

Costfluent veröffentlicht einen Terraform-Provider und drei Module in der öffentlichen Terraform Registry. Die Registry enthält die vollständige Referenz für jedes davon; diese Seite sagt, wofür sie gedacht sind und wie sie zusammenspielen.

## Bevor du beginnst

<PlanAvailability feature="Terraform" plan="Optimize" />

- Der Provider authentifiziert sich mit einem Token für die Public API; siehe [API-Authentifizierung](/de/api/authentication). Gib dem Token nur die Berechtigungen, die die Konfiguration verwaltet.
- Halte das Token aus der Versionsverwaltung heraus: Übergib es über die Umgebungsvariable `COSTFLUENT_API_KEY` oder eine sensible Variable.

## Der Provider

[`costfluent/costfluent`](https://registry.terraform.io/providers/costfluent/costfluent/latest/docs) verwaltet Costfluent-Objekte als Code: Workspaces, Verbindungen, Kostenberichte, Dashboards, Ordner, Budgets, Kostenwarnungen, Segmente und Zuordnungsregeln. Datenquellen lesen Workspaces, Verbindungen, Kostendaten, Kostenzusammenfassungen, Anomalien und die Berechtigungen deines Tarifs.

```hcl
terraform {
  required_providers {
    costfluent = {
      source = "costfluent/costfluent"
    }
  }
}

provider "costfluent" {
  # Liest COSTFLUENT_API_KEY. Optional einen Standard-Workspace setzen:
  # workspace = "wsp_example"
}
```

Lege in `required_providers` eine Version fest; die Registry nennt die aktuelle.

## Die Cost-Access-Module

Jedes Modul legt in deinem eigenen Cloud-Konto den Lesezugriff an, den Costfluent braucht, sodass sich eine Verbindung in derselben Pipeline wie der Rest deiner Infrastruktur einrichten lässt:

- [`costfluent/cost-access/aws`](https://registry.terraform.io/modules/costfluent/cost-access/aws/latest): die IAM-Rolle, die Costfluent übernimmt, und in einem Managementkonto den Kostenexport, den es liest.
- [`costfluent/cost-access/azure`](https://registry.terraform.io/modules/costfluent/cost-access/azure/latest): Lesezugriff auf die Kostendaten eines Abonnements.
- [`costfluent/cost-access/gcp`](https://registry.terraform.io/modules/costfluent/cost-access/gcp/latest): Lesezugriff auf einen Abrechnungsexport.

Die Module enthalten den Costfluent-Provider nicht, sodass kein Costfluent-Token in deine Cloud-Pipeline gelangt, solange du keines hinzufügst. Um die Verbindung im selben Lauf zu registrieren, kombiniere ein Modul mit den Datenquellen des Providers und der Ressource `costfluent_provider`, wie es die Registry-Seite jedes Moduls zeigt. Die Anbieterseiten beschreiben denselben Zugriff ohne Terraform: [AWS](/de/connect/aws), [Azure](/de/connect/azure), [Google Cloud](/de/connect/gcp).

## Wie es sich verhält

- Der Provider ruft die Public API mit deinem Token auf und kann daher tun, was die Berechtigungen des Tokens erlauben, und nicht mehr.
- Eine Änderung im Produkt an einem Objekt, das Terraform verwaltet, erscheint beim nächsten Plan als Abweichung.

## Verwandte Seiten

- [API-Authentifizierung](/de/api/authentication)
- [API-Referenz](/api)
- [Verbindungen verwalten](/de/connect/manage-connections)
