Sobre el proyecto

Terracreds es un asistente de credenciales para software de automatización y colaboración de Terraform. Almacena tokens de API y otros secretos de forma segura en la bóveda de credenciales del sistema operativo o mediante proveedores de bóvedas de terceros, eliminando la necesidad de mantener secretos en archivos de configuración en texto plano. Los sistemas operativos compatibles incluyen Windows (Credential Manager), macOS (Keychain) y Linux (gnome-keyring). Los proveedores de bóvedas compatibles son AWS Secrets Manager, Azure Key Vault, Google Secret Manager y HashiCorp Vault. Las plataformas de Terraform compatibles incluyen env0, Scalr, Spacelift, Terraform Cloud y Terraform Enterprise. La instalación está disponible a través de Chocolatey en Windows, Homebrew en macOS y Linux, o descargando binarios desde las versiones de GitHub. El proyecto también se puede compilar desde el código fuente con Go. El comando `terracreds generate` crea el binario del complemento y el directorio que Terraform reconoce, y opcionalmente puede crear un archivo de configuración de la CLI de Terraform con el bloque credentials_helper. Las credenciales se pueden almacenar mediante el flujo estándar de `terraform login` o manualmente con `terracreds create`. Otros comandos admiten obtener, actualizar, eliminar y listar credenciales. El comando de listado puede generar valores como variables de Terraform o JSON. Los comandos de configuración generan ajustes para cada proveedor de bóvedas compatible. Terracreds añade protección al asociar un nombre de usuario con las credenciales almacenadas y negar el acceso a usuarios distintos del creador. El registro se puede habilitar mediante la configuración o el comando `terracreds config logging`. El README documenta la resolución de problemas para la autenticación de registros públicos y los problemas de gnome-keyring en Linux.