Терраформ нестандартное хранилище - PullRequest
0 голосов
/ 20 февраля 2019

У меня возникает следующая проблема при попытке использования terraform.

Я пытаюсь использовать terraform через корпоративный прокси.

Поэтому я установил переменную env HTTPS_PROXY.

Но корпоративный прокси-сервер действует как «человек посередине» (анализирует веб-страницы на наличие вирусов ...) и настроен с сертификатом сервера безопасности, выданным нашей собственной организацией.

Похоже, что terraform не являетсявозможность подключения к (https) реестрам, поскольку этот корневой сертификат CA не является доверенным.

Есть ли способ настроить terraform для использования пользовательского корневого сертификата CA с (под Windows)?

Ниже приводится ошибка, которую я получаю при попытке подключения Terraform (на этапе инициализации)

<!-- language: none -->

> terraform.exe init

Initializing provider plugins...
- Checking for available provider plugins on https://releases.hashicorp.com...

Error installing provider "aws": Get https://releases.hashicorp.com/terraform-provider-aws/: net/http: TLS handshake timeout.

Terraform analyses the configuration and state and automatically downloads
plugins for the providers used. However, when attempting to download this
plugin an unexpected error occured.

This may be caused if for some reason Terraform is unable to reach the
plugin repository. The repository may be unreachable if access is blocked
by a firewall.

If automatic installation is not possible or desirable in your environment,
you may alternatively manually install plugins by downloading a suitable
distribution package and placing the plugin's executable file in the
following directory:
    terraform.d/plugins/windows_amd64

1 Ответ

0 голосов
/ 21 февраля 2019

Наконец хранилище доверенных сертификатов не было причиной.

Проблема заключалась в том, что в параметре HTTPS_PROXY env указывался URL-адрес httpS, а не http.

Теперь он работает нормально с моим настраиваемым корневым сертификатом в Windows Trust и даже с проверкой подлинности NTLM.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...