Skip to content

Commit

Permalink
3.0.0: tf-upgrade brach, enable secret if pgp_file is missing
Browse files Browse the repository at this point in the history
  • Loading branch information
badra001 committed Nov 23, 2023
1 parent 4f371de commit 73577a9
Show file tree
Hide file tree
Showing 6 changed files with 17 additions and 10 deletions.
5 changes: 5 additions & 0 deletions CHANGELOG.md
Original file line number Diff line number Diff line change
Expand Up @@ -70,3 +70,8 @@

* 2.8.3 -- 2022-09-14
- fix access key variables and usage

## Version 3.x

* 3.0.0 -- 2023-11-22 tf-upgrade
- if pgp_key_file is not provided (empty), it will use the secret vs encrypted secret, so that the secret can be used as input into other resources
2 changes: 1 addition & 1 deletion README.md
Original file line number Diff line number Diff line change
Expand Up @@ -153,7 +153,7 @@ No requirements.
| Name | Description |
|------|-------------|
| <a name="output_aws_access_key_id"></a> [aws\_access\_key\_id](#output\_aws\_access\_key\_id) | AWS Access Key (current) |
| <a name="output_aws_secret_access_key"></a> [aws\_secret\_access\_key](#output\_aws\_secret\_access\_key) | AWS Secret Access Key [encrypted] (current) |
| <a name="output_aws_secret_access_key"></a> [aws\_secret\_access\_key](#output\_aws\_secret\_access\_key) | AWS Secret Access Key, either encrypted (if using PGP key) or clear |
| <a name="output_user_arn"></a> [user\_arn](#output\_user\_arn) | User ARN |
| <a name="output_user_name"></a> [user\_name](#output\_user\_name) | User name |
| <a name="output_user_password"></a> [user\_password](#output\_user\_password) | User Password |
10 changes: 5 additions & 5 deletions access_keys.tf
Original file line number Diff line number Diff line change
Expand Up @@ -31,10 +31,10 @@ locals {
username = aws_iam_user.user.name
profile = local.profile
account_id = local.account_id
create_date = var.create_access_keys ? lookup(aws_iam_access_key.iam_access_key_v1[0], "create_date", "") : ""
access_key_id = var.create_access_keys ? lookup(aws_iam_access_key.iam_access_key_v1[0], "id", "") : ""
encrypted_secret = var.create_access_keys ? lookup(aws_iam_access_key.iam_access_key_v1[0], "encrypted_secret", "") : ""
secret = var.create_access_keys ? lookup(aws_iam_access_key.iam_access_key_v1[0], "secret", "") : ""
create_date = var.create_access_keys && try(aws_iam_access_key.iam_access_key_v1[0].create_date != null) ? aws_iam_access_key.iam_access_key_v1[0].create_date : ""
access_key_id = var.create_access_keys && try(aws_iam_access_key.iam_access_key_v1[0].id != null) ? aws_iam_access_key.iam_access_key_v1[0].id : ""
encrypted_secret = var.create_access_keys && try(aws_iam_access_key.iam_access_key_v1[0].encrypted_secret != null) ? aws_iam_access_key.iam_access_key_v1[0].encrypted_secret : ""
secret = var.create_access_keys && try(nonsensitive(aws_iam_access_key.iam_access_key_v1[0].secret) != null) ? aws_iam_access_key.iam_access_key_v1[0].secret : ""
})
}

Expand Down Expand Up @@ -85,7 +85,7 @@ resource "local_sensitive_file" "access_key_file" {
}

resource "null_resource" "access_key_file_decrypt_key" {
count = var.create_access_keys ? 1 : 0
count = var.create_access_keys && var.pgp_key_file != "" ? 1 : 0
triggers = {
access_keys_directory = var.create_access_keys ? format("%v/%v", path.root, join("", null_resource.rotate_keys_tfvars.*.triggers.access_keys_directory)) : "."
access_key_file = var.create_access_keys ? join("", local_sensitive_file.access_key_file.*.filename) : "empty.txt"
Expand Down
7 changes: 4 additions & 3 deletions outputs.access_keys.tf
Original file line number Diff line number Diff line change
Expand Up @@ -14,7 +14,8 @@ output "aws_access_key_id" {
}

output "aws_secret_access_key" {
description = "AWS Secret Access Key [encrypted] (current)"
value = var.create_access_keys ? lookup(aws_iam_access_key.iam_access_key_v1[0], "encrypted_secret", "") : ""
description = "AWS Secret Access Key, either encrypted (if using PGP key) or clear"
# value = var.create_access_keys ? try(lookup(aws_iam_access_key.iam_access_key_v1[0], "encrypted_secret"),nonsensitive(lookup(aws_iam_access_key.iam_access_key_v1[0], "secret"))) : ""
# value = var.create_access_keys ? try(aws_iam_access_key.iam_access_key_v1[0].encrypted_secret,nonsensitive(aws_iam_access_key.iam_access_key_v1[0].secret)) : ""
value = var.create_access_keys && try(aws_iam_access_key.iam_access_key_v1[0].encrypted_secret != null) ? aws_iam_access_key.iam_access_key_v1[0].encrypted_secret : nonsensitive(aws_iam_access_key.iam_access_key_v1[0].secret)
}

1 change: 1 addition & 0 deletions templates/access_key.tpl
Original file line number Diff line number Diff line change
Expand Up @@ -4,3 +4,4 @@ create_date: ${create_date}
username: ${username}
access_key_id: ${access_key_id}
access_secret_key_encrypted: ${encrypted_secret}
access_secret_key: ${secret}
2 changes: 1 addition & 1 deletion version.tf
Original file line number Diff line number Diff line change
@@ -1,4 +1,4 @@
locals {
_module_name = "aws-iam-user"
_module_version = "2.8.3"
_module_version = "3.0.0"
}

0 comments on commit 73577a9

Please sign in to comment.