push-to-registry

Pousse les métadonnées de build Packer vers le registre HCP Packer pour le suivi du cycle de vie des images et la gouvernance. Enregistre les artefacts de build dans HCP Packer avec une surcharge minimale, en stockant uniquement les métadonnées (pas les images réelles) et en ajoutant moins d'une minute au temps de build. Prend en charge les étiquettes au niveau du bucket (mises à jour par build) et les étiquettes immuables au niveau du build (SHA git, horodatages) pour le contrôle de version et la conformité. S'intègre avec Terraform via la source de données hcp_packer_artifact pour interroger et déployer des images sur...

npx skills add https://github.com/hashicorp/agent-skills --skill push-to-registry

Push to HCP Packer Registry

Configure Packer templates to push build metadata to HCP Packer registry.

Reference: HCP Packer Registry

Note: HCP Packer is free for basic use. Builds push metadata only (not actual images), adding minimal overhead (<1 minute).

Basic Registry Configuration

packer {
  required_version = ">= 1.7.7"
}

variable "image_name" {
  type    = string
  default = "web-server"
}

locals {
  timestamp = regex_replace(timestamp(), "[- TZ:]", "")
}

source "amazon-ebs" "ubuntu" {
  region        = "us-west-2"
  instance_type = "t3.micro"

  source_ami_filter {
    filters = {
      name = "ubuntu/images/*ubuntu-jammy-22.04-amd64-server-*"
    }
    most_recent = true
    owners      = ["099720109477"]
  }

  ssh_username = "ubuntu"
  ami_name     = "${var.image_name}-${local.timestamp}"
}

build {
  sources = ["source.amazon-ebs.ubuntu"]

  hcp_packer_registry {
    bucket_name = var.image_name
    description = "Ubuntu 22.04 base image for web servers"

    bucket_labels = {
      "os"   = "ubuntu"
      "team" = "platform"
    }

    build_labels = {
      "build-time" = local.timestamp
    }
  }

  provisioner "shell" {
    inline = [
      "sudo apt-get update",
      "sudo apt-get upgrade -y",
    ]
  }
}

Authentication

Set environment variables before building:

export HCP_CLIENT_ID="your-service-principal-client-id"
export HCP_CLIENT_SECRET="your-service-principal-secret"
export HCP_ORGANIZATION_ID="your-org-id"
export HCP_PROJECT_ID="your-project-id"

packer build .

Create HCP Service Principal

  1. Navigate to HCP → Access Control (IAM)
  2. Create Service Principal
  3. Grant "Contributor" role on project
  4. Generate client secret
  5. Save client ID and secret

Registry Configuration Options

bucket_name (required)

The image identifier. Must stay consistent across builds!

bucket_name = "web-server"  # Keep this constant

bucket_labels (optional)

Metadata at bucket level. Updates with each build.

bucket_labels = {
  "os"        = "ubuntu"
  "team"      = "platform"
  "component" = "web"
}

build_labels (optional)

Metadata for each iteration. Immutable after build completes.

build_labels = {
  "build-time" = local.timestamp
  "git-commit" = var.git_commit
}

CI/CD Integration

GitHub Actions

name: Build and Push to HCP Packer

on:
  push:
    branches: [main]

env:
  HCP_CLIENT_ID: ${{ secrets.HCP_CLIENT_ID }}
  HCP_CLIENT_SECRET: ${{ secrets.HCP_CLIENT_SECRET }}
  HCP_ORGANIZATION_ID: ${{ secrets.HCP_ORGANIZATION_ID }}
  HCP_PROJECT_ID: ${{ secrets.HCP_PROJECT_ID }}

jobs:
  build:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: hashicorp/setup-packer@main

      - name: Build and push
        run: |
          packer init .
          packer build \
            -var "git_commit=${{ github.sha }}" \
            .

Querying in Terraform

data "hcp_packer_artifact" "ubuntu" {
  bucket_name  = "web-server"
  channel_name = "production"
  platform     = "aws"
  region       = "us-west-2"
}

resource "aws_instance" "web" {
  ami           = data.hcp_packer_artifact.ubuntu.external_identifier
  instance_type = "t3.micro"

  tags = {
    PackerBucket = data.hcp_packer_artifact.ubuntu.bucket_name
  }
}

Common Issues

Authentication Failed

  • Verify HCP_CLIENT_ID and HCP_CLIENT_SECRET
  • Ensure service principal has Contributor role
  • Check organization and project IDs

Bucket Name Mismatch

  • Keep bucket_name consistent across builds
  • Don't include timestamps in bucket_name
  • Creates new bucket if name changes

Build Fails

  • Packer fails immediately if can't push metadata
  • Prevents drift between artifacts and registry
  • Check network connectivity to HCP API

Best Practices

  • Consistent bucket names - Never change for same image type
  • Meaningful labels - Use for versions, teams, compliance
  • CI/CD automation - Automate builds and registry pushes
  • Immutable build labels - Put changing data (git SHA, date) in build_labels

References

Plus de skills de hashicorp

provider-actions
hashicorp
Implémentez les actions du fournisseur Terraform à l'aide du Plugin Framework. À utiliser lors du développement d'opérations impératives qui s'exécutent lors d'événements de cycle de vie (avant/après…
official
new-terraform-provider
hashicorp
Utilisez ceci lors de la création d'un nouveau provider Terraform avec le Plugin Framework : disposition de l'espace de travail, configuration du module go, provider server main.go, et provider.go…
official
terraform-test
hashicorp
Guide complet pour écrire et exécuter des tests Terraform. À utiliser lors de la création de fichiers de test (.tftest.hcl), de l'écriture de scénarios de test avec des blocs run, de la validation…
official
terraform-test
hashicorp
Guide complet pour écrire et exécuter des tests Terraform avec assertions, simulation et validation de modules. Rédigez des fichiers de test utilisant la syntaxe .tftest.hcl avec des blocs run qui s'exécutent en mode plan ou apply, prenant en charge l'exécution séquentielle et parallèle avec isolation d'état optionnelle. Affirmez les conditions sur les attributs de ressources, les sorties et les sources de données ; utilisez expect_failures pour valider que les entrées invalides sont correctement rejetées. Les fournisseurs simulés (Terraform 1.7.0+) simulent le comportement de l'infrastructure sans...
official
provider-actions
hashicorp
Implémente des actions impératives du fournisseur Terraform lors des événements du cycle de vie des ressources à l'aide du Plugin Framework. Prend en charge les déclencheurs de cycle de vie avant/après création et avant/après mise à jour (les événements de destruction ne sont pas disponibles dans Terraform 1.14.0). Nécessite une définition de schéma appropriée avec les types de framework corrects, ElementType pour les collections et des validateurs pour la validation des entrées. Inclut le rapport de progression, la gestion des délais d'attente et une gestion complète des erreurs pour les opérations de longue durée. Implémente le polling et...
official
aws-ami-builder
hashicorp
Construisez des images Amazon Machine personnalisées avec le constructeur amazon-ebs de Packer. Automatise la création d'AMI à partir d'AMI sources à l'aide de modèles HCL avec des provisionneurs pour la personnalisation (scripts shell, téléchargements de fichiers, gestion de configuration). Prend en charge la distribution multi-région d'AMI via ami_regions et le filtrage flexible des AMI sources par nom, propriétaire et type de virtualisation. S'authentifie via des variables d'environnement, un fichier d'identifiants AWS ou des profils d'instance IAM ; inclut des commandes de validation et de construction pour le modèle...
official
new-terraform-provider
hashicorp
Crée un nouveau fournisseur Terraform en utilisant le Plugin Framework. Génère un espace de travail Go avec la convention de nommage standard "terraform-provider-" et initialise les dépendances requises. Fournit un fichier main.go modèle suivant les schémas du Plugin Framework de HashiCorp, avec des marqueurs TODO pour la personnalisation. Valide la configuration en exécutant des commandes de build et de test pour garantir que le fournisseur compile et réussit les vérifications initiales. Gère l'espace de travail en confirmant l'intention avant de créer un nouveau...
official
azure-verified-modules
hashicorp
Exigences de certification et bonnes pratiques pour les modules Azure Terraform cherchant la conformité AVM. Impose des contraintes de version de fournisseur (azurerm >= 4.0, < 5.0 ; azapi >= 2.0, < 3.0) et interdit les références de modules basées sur git au profit de sources de registre Terraform épinglées. Impose le snake_case en minuscules pour tous les identifiants, des types de variables précis, des attributs de sortie discrets via un modèle de couche anti-corruption, et des locales ordonnées alphabétiquement. Nécessite des variables de basculement de fonctionnalités pour les nouvelles ressources ajoutées...
official