Для ваших требований, я думаю, есть два безопасных способа для сравнения.
Во-первых, учетные данные хранятся в виде переменных среды, чтобы вы не открывали секрет в файлах tf. Вот пример .
Другой способ заключается в том, что вы можете войти в систему с учетными данными для Azure CLI, а затем просто установить подписку, не раскрывая секрет в файле tf. Вот пример .
Два вышеупомянутых способа - это то, что я считаю безопасным и возможным для вас. Надеюсь, это поможет вам.