Terraform Example: Build a Secure Network - Challenge
Este ejemplo modela en Terraform una versión reproducible del challenge Build a Secure Google Cloud Network (GSP322).
Qué crea
- APIs:
compute.googleapis.comiap.googleapis.com
- Red:
- VPC
acme-vpc(custom mode). - Subred
acme-mgmt-subnetpara administración. - Subred
acme-web-subnetparajuice-shop.
- VPC
- Firewall:
allow-ssh-iap-ingress: permite SSH solo desde rango IAP (35.235.240.0/20) haciabastion.allow-http-ingress: permite HTTP (tcp:80) desde Internet ajuice-shop.allow-ssh-internal-ingress: permite SSH interno desde la subnet de management haciajuice-shop.
- Compute Engine:
- VM
bastionsin public IP (acceso por IAP). - VM
juice-shopcon public IP ynginxcomo placeholder de workload HTTP.
- VM
Uso rápido
- Inicializá:
terraform init
- Definí variables en
terraform.tfvars:
project_id = "tu-project-id"
region = "us-central1"
zone = "us-central1-b"
- Plan y apply:
terraform plan
terraform apply
Notas
- Este ejemplo representa el estado objetivo del challenge con reglas de firewall restrictivas y tags explícitos.
- No incluye recursos temporales del laboratorio administrado por Skills Boost (grading/checkpoints).
- Para limpieza, corré:
terraform destroy