Estoy usando la versión 0.11.13 de terraform, y esta tarde recibo el siguiente error en el paso de inicio de terraform . ¿Significa que debo actualizar la versión de terraform?
Registros completos:
Successfully configured the backend "s3"! Terraform will automatically use this backend unless the backend configuration changes. [1mInitializing provider plugins... - Checking for available provider plugins on https://releases.hashicorp.com... Error installing provider "aws": openpgp: signature made by unknown entity. Terraform analyses the configuration and state and automatically downloads plugins for the providers used. However, when attempting to download this plugin an unexpected error occured. This may be caused if for some reason Terraform is unable to reach the plugin repository. The repository may be unreachable if access is blocked by a firewall. If automatic installation is not possible or desirable in your environment, you may alternatively manually install plugins by downloading a suitable distribution package and placing the plugin's executable file in the following directory: terraform.d/plugins/linux_amd64Se ha rotado la clave GPG utilizada para la firma y verificación de la versión. Las nuevas versiones de Terraform utilizan esta clave actualizada para verificar los proveedores oficiales, y las versiones oficiales de los proveedores se firmarán con esta clave en el futuro.
Arreglar la versión del proveedor resolvió el problema.
HashiCorp ha rotado su clave de firma de lanzamiento como parte de HCSEC-2021-12
Por ejemplo, para terraform 0.11.x , puede establecer la versión de aws en v2.70.0
provider "aws" { region = "us-east-1" version = "v2.70.0" }Para otras versiones, puede consultar: https://registry.terraform.io/providers/hashicorp/aws/latest/docs
Importante : si bien esta respuesta puede resolver el problema inmediato, crea un posible riesgo de seguridad al deshabilitar el control de seguridad. Utilizar con precaución
también puedes hacer
terraform init -verify-plugins=false
Esto funcionó para mí.
Hashicorp ha vuelto a firmar con una nueva clave GPG como parte de un ticket de seguridad interna
Para evitar esto, busque cambiar a la nueva versión de Terraform ; esto se solucionó en 0.11.15 y debe actualizar a esta versión. Esto no debería afectar nada más, ya que solo hay cambios menores.