okustera_layer_permission (Resource)
Grants cross-tenant read or attach permissions for a shared CephFS layer to a designated target project ID in Okustera, facilitating secure cross-organization dependency sharing.
Example Usage
resource "okustera_layer" "auth_sdk" {
name = "internal-auth-sdk"
description = "Shared JWT verification middleware"
visibility = "shared"
}
resource "okustera_layer_permission" "grant_to_team_b" {
layer_id = okustera_layer.auth_sdk.id
granted_project_id = "tenant-team-b"
permission = "read"
}
Schema
Required
granted_project_id(String, Forces new resource) Target tenant project ID granted access to the layer.layer_id(Number, Forces new resource) Parent layer identifier.
Optional
layer_version_id(Number, Forces new resource) Optional restriction limiting permission to a specific layer version ID.permission(String, Forces new resource) Access level:read(allow attaching to functions) oradmin. Defaults toread.
Read-Only
created_at(String) Timestamp when permission was granted.id(String) Unique composite permission identifier in format<layer_id>/<permission_id>.
Import
Layer permissions can be imported using composite <layer_id>/<permission_id>:
terraform import okustera_layer_permission.example 10/201