Scaffold terraform-provider-vault-secrets-arrstack #1
Reference in New Issue
Block a user
Delete Branch "benvin/scaffold-provider"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Why
terraform-vault#127 declares the arrstack Vault secrets engine (backendconfig + per-app roles) and references a provider published to
artifactapi.k8s.syd1.au.unkin.net/terraform-unkin/vault-secrets-arrstack(local name
arrstack, version0.1.0). This repo scaffolds that provider so#127 can plan/apply.
Changes
internal/provider,main.go)registered under local name
arrstack; it authenticates to Vault/OpenBao viaaddress+token(falling back toVAULT_ADDR/VAULT_TOKEN) and writesto the engine's API paths.
arrstack_secret_backend: mounts the engine (path,plugin)and writes
<mount>/config(base_url,admin_token,ca_cert,request_timeout_seconds,description).arrstack_secret_backend_role: manages<mount>/roles/<name>(
backend,name,apps,ttl,max_ttl).schema/CRUD mapping (config data, role data, engine-response decoding, import
ID splitting).
patch|minor|majortag bumps),.pre-commit-config.yaml, Woodpecker pipelines (pre-commit/build/lint+test onPR, tag-triggered release PUTting the zip to the artifactapi terraform-unkin
registry), examples, and README.
Schema
The resource schema mirrors
terraform-vault#127 exactly(
modules/vault_cluster/modules/arrstack_secret_backend{,_role}):arrstack_secret_backend:path,plugin(defaultvault-plugin-secrets-arrstack),description,base_url,admin_token(sensitive),
ca_cert(optional, sensitive),request_timeout_seconds(default 30).
arrstack_secret_backend_role:backend,name,apps(list of string),ttl,max_ttl.go build,go vet,gofmt -l, andgo test -raceare clean.