Решил так - пишу в файл
resource "google_service_account_key" "digital-covid-19-poc" {
service_account_id =
google_service_account.digital-covid-19-poc.name public_key_type = "TYPE_X509_PEM_FILE"
}
resource "local_file" "key" {
filename = local.key_file_path
file_permission = "0400"
content = "${base64decode(google_service_account_key.digital-covid-19-poc.private_key)}"
}
Но теперь другая беда, при каждом последющейм apply терраформ пересоздаюет ключ
Как бы этого избежать ?