From 0353ff79e52e0d4b28217f44f6b2401e59f53d24 Mon Sep 17 00:00:00 2001 From: Repinoid Date: Thu, 1 Oct 2026 14:23:11 +0300 Subject: [PATCH] =?UTF-8?q?stand(TEST/CRUD):=20=D0=BF=D0=B0=D1=80=D0=BE?= =?UTF-8?q?=D0=BB=D1=8C=20=D0=91=D0=94=20=D1=87=D0=B5=D1=80=D0=B5=D0=B7=20?= =?UTF-8?q?try()=20=E2=80=94=20=D0=BF=D0=B5=D1=80=D0=B2=D1=8B=D0=B9=20appl?= =?UTF-8?q?y=20=D0=B1=D0=BE=D0=BB=D1=8C=D1=88=D0=B5=20=D0=BD=D0=B5=20?= =?UTF-8?q?=D0=BF=D0=B0=D0=B4=D0=B0=D0=B5=D1=82?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Раньше locals читали пароль напрямую: jsondecode(vault_secrets["users"]).user4crudpg.password. При первом apply пароля ещё нет (create_user выполняется после создания кластера), поэтому Terraform падал с «Invalid index ... does not identify an element in this collection value». Теперь через try(... = ""): на первом apply в env идёт пустая строка и прогон не роняет; на втором apply пароль уже в Vault, try возвращает настоящее значение, приложения получают верный env. Комментарии в lucee.tf/flask.tf/nodejs.tf объясняют зачем try и почему два apply. Проверено: terraform validate — Success; plan — No changes; Exit 0. --- TEST_STAND/CRUD/flask.tf | 20 ++++++++++++-------- TEST_STAND/CRUD/lucee.tf | 15 ++++++++++++--- TEST_STAND/CRUD/nodejs.tf | 20 ++++++++++++-------- 3 files changed, 36 insertions(+), 19 deletions(-) diff --git a/TEST_STAND/CRUD/flask.tf b/TEST_STAND/CRUD/flask.tf index 3d8abd4..ae6732b 100644 --- a/TEST_STAND/CRUD/flask.tf +++ b/TEST_STAND/CRUD/flask.tf @@ -5,7 +5,11 @@ locals { # Повторно используем pg_host/pg_user/pg_pass/pg_db из lucee.tf locals flask_pg_host = nubes_postgres.main_pg.state_out_flat["internalMaster"] flask_pg_user = nubes_postgres_user.crud_user_0.username - flask_pg_pass = nonsensitive(jsondecode(nubes_postgres.main_pg.vault_secrets["users"]).user4crudpg.password) + + # Пароль читается через try(): при первом apply он ещё не создан (create_user идёт + # после создания кластера), поэтому без try() — «Invalid index». try даёт "", + # на втором apply подставляет реальный пароль. Развёрнутое объяснение — в lucee.tf. + flask_pg_pass = try(nonsensitive(jsondecode(nubes_postgres.main_pg.vault_secrets["users"]).user4crudpg.password), "") flask_pg_db = nubes_postgres_database.pg_db.db_name } @@ -35,13 +39,13 @@ resource "nubes_flask" "appflask" { } json_env = jsonencode({ - TABLE_NAME = local.crud_table_name - PGHOST = local.flask_pg_host - PGPORT = local.pg_port - PGUSER = local.flask_pg_user - PGPASSWORD = local.flask_pg_pass - PGDATABASE = local.flask_pg_db - PGSSLMODE = local.pg_ssl_mode + TABLE_NAME = local.crud_table_name + PGHOST = local.flask_pg_host + PGPORT = local.pg_port + PGUSER = local.flask_pg_user + PGPASSWORD = local.flask_pg_pass + PGDATABASE = local.flask_pg_db + PGSSLMODE = local.pg_ssl_mode }) depends_on = [nubes_postgres.main_pg] diff --git a/TEST_STAND/CRUD/lucee.tf b/TEST_STAND/CRUD/lucee.tf index 18aba85..c31cf28 100644 --- a/TEST_STAND/CRUD/lucee.tf +++ b/TEST_STAND/CRUD/lucee.tf @@ -1,7 +1,16 @@ locals { pg_host = nubes_postgres.main_pg.state_out_flat["internalMaster"] pg_user = nubes_postgres_user.crud_user_0.username - pg_pass = nonsensitive(jsondecode(nubes_postgres.main_pg.vault_secrets["users"]).user4crudpg.password) + + # Пароль БД платформа пишет в Vault и отдаёт в vault_secrets["users"] как + # JSON { "": { "password": "..." } }. Но он появляется ТОЛЬКО после + # create_user, а vault_secrets фиксируется ещё на этапе создания самого кластера + # (create_user идёт ПОСЛЕ него). Поэтому при первом apply здесь пароля ещё нет — + # без try() Terraform падает с «Invalid index ... does not identify an element». + # try() даёт пустую строку во время первого apply; на втором apply пароль уже + # есть, и try возвращает настоящее значение. Итого: ресурс поднимается за ДВА apply + # (см. README и docs/curated/postgres/pg_user_db.md). + pg_pass = try(nonsensitive(jsondecode(nubes_postgres.main_pg.vault_secrets["users"]).user4crudpg.password), "") pg_db = nubes_postgres_database.pg_db.db_name } @@ -25,8 +34,8 @@ resource "nubes_lucee" "applucee" { } app_configuration = { - version = local.lucee_version - git_path = local.lucee_git_path + version = local.lucee_version + git_path = local.lucee_git_path } json_env = jsonencode({ diff --git a/TEST_STAND/CRUD/nodejs.tf b/TEST_STAND/CRUD/nodejs.tf index 73ec7b1..a470f3e 100644 --- a/TEST_STAND/CRUD/nodejs.tf +++ b/TEST_STAND/CRUD/nodejs.tf @@ -4,7 +4,11 @@ locals { nodejs_pg_host = nubes_postgres.main_pg.state_out_flat["internalMaster"] nodejs_pg_user = nubes_postgres_user.crud_user_0.username - nodejs_pg_pass = nonsensitive(jsondecode(nubes_postgres.main_pg.vault_secrets["users"]).user4crudpg.password) + + # Пароль через try(): при первом apply пароля ещё нет (create_user выполняется + # после создания кластера), try отдаёт "" и не роняет прогон; на втором apply — + # реальное значение. Подробнее в lucee.tf и docs/curated/postgres/pg_user_db.md. + nodejs_pg_pass = try(nonsensitive(jsondecode(nubes_postgres.main_pg.vault_secrets["users"]).user4crudpg.password), "") nodejs_pg_db = nubes_postgres_database.pg_db.db_name } @@ -36,13 +40,13 @@ resource "nubes_nodejs" "appnodejs" { operation_timeout = local.nodejs_timeout json_env = jsonencode({ - TABLE_NAME = local.crud_table_name - PGHOST = local.nodejs_pg_host - PGPORT = local.pg_port - PGUSER = local.nodejs_pg_user - PGPASSWORD = local.nodejs_pg_pass - PGDATABASE = local.nodejs_pg_db - PGSSLMODE = local.pg_ssl_mode + TABLE_NAME = local.crud_table_name + PGHOST = local.nodejs_pg_host + PGPORT = local.pg_port + PGUSER = local.nodejs_pg_user + PGPASSWORD = local.nodejs_pg_pass + PGDATABASE = local.nodejs_pg_db + PGSSLMODE = local.pg_ssl_mode }) depends_on = [nubes_postgres.main_pg]