From 39849bf459f3ccaafc59f5f359c3ffbcf8529cd3 Mon Sep 17 00:00:00 2001 From: Repinoid Date: Fri, 2 Oct 2026 08:08:35 +0300 Subject: [PATCH] =?UTF-8?q?docs(crud):=20=D1=80=D0=B0=D0=B7=D0=B4=D0=B5?= =?UTF-8?q?=D0=BB=20=C2=AB=D0=A7=D1=82=D0=BE=20=D0=BF=D0=BE=D0=BB=D1=8C?= =?UTF-8?q?=D0=B7=D0=BE=D0=B2=D0=B0=D1=82=D0=B5=D0=BB=D1=8C=20=D0=B7=D0=B0?= =?UTF-8?q?=D0=B4=D0=B0=D1=91=D1=82=20=D1=81=D0=B0=D0=BC=C2=BB=20=D0=BF?= =?UTF-8?q?=D1=80=D0=BE=D0=B4=D1=83=D0=B1=D0=BB=D0=B8=D1=80=D0=BE=D0=B2?= =?UTF-8?q?=D0=B0=D0=BD=20=D0=BD=D0=B0=20=D1=81=D1=82=D1=80=D0=B0=D0=BD?= =?UTF-8?q?=D0=B8=D1=86=D0=B5=20=D1=81=D0=B0=D0=B9=D1=82=D0=B0=20=D0=A1?= =?UTF-8?q?=D1=82=D0=B5=D0=BD=D0=B4=D0=BE=D0=B2=D1=8B=D0=B9=20README=20?= =?UTF-8?q?=D0=B8=20=D1=81=D1=82=D1=80=D0=B0=D0=BD=D0=B8=D1=86=D0=B0=20cur?= =?UTF-8?q?ated/crud/three=5Fapps.md=20=D0=BE=D0=BF=D0=B8=D1=81=D1=8B?= =?UTF-8?q?=D0=B2=D0=B0=D1=8E=D1=82=20=D0=BE=D0=B4=D0=BD=D0=BE=20=D0=B8=20?= =?UTF-8?q?=D1=82=D0=BE=20=D0=B6=D0=B5,=20=D0=BF=D0=BE=D1=8D=D1=82=D0=BE?= =?UTF-8?q?=D0=BC=D1=83=20=D1=80=D0=B0=D0=B7=D0=B4=D0=B5=D0=BB=20=D0=BF?= =?UTF-8?q?=D0=B5=D1=80=D0=B5=D0=BD=D0=B5=D1=81=D1=91=D0=BD=20=D0=B2=20?= =?UTF-8?q?=D1=81=D1=82=D1=80=D0=B0=D0=BD=D0=B8=D1=86=D1=83=20=D1=81=D0=B0?= =?UTF-8?q?=D0=B9=D1=82=D0=B0=20=D1=81=D1=80=D0=B0=D0=B7=D1=83=20=D0=BF?= =?UTF-8?q?=D0=BE=D1=81=D0=BB=D0=B5=20=C2=AB=D0=A1=D1=82=D1=80=D1=83=D0=BA?= =?UTF-8?q?=D1=82=D1=83=D1=80=D0=B0=20=D0=BC=D0=B0=D0=BD=D0=B8=D1=84=D0=B5?= =?UTF-8?q?=D1=81=D1=82=D0=BE=D0=B2=C2=BB:=20-=20=D0=BE=D0=B1=D1=8F=D0=B7?= =?UTF-8?q?=D0=B0=D1=82=D0=B5=D0=BB=D1=8C=D0=BD=D1=8B=D0=B5=20=D0=B7=D0=BD?= =?UTF-8?q?=D0=B0=D1=87=D0=B5=D0=BD=D0=B8=D1=8F=20(api=5Ftoken,=20realm,?= =?UTF-8?q?=20s3=5Fname)=20=D0=B8=20=D1=81=D0=BE=D0=B7=D0=B4=D0=B0=D0=BD?= =?UTF-8?q?=D0=B8=D0=B5=20terraform.tfvars;=20-=20=D0=B8=D0=BC=D0=B5=D0=BD?= =?UTF-8?q?=D0=B0=20=D1=81=20=D0=BF=D1=80=D0=B0=D0=B2=D0=B8=D0=BB=D0=B0?= =?UTF-8?q?=D0=BC=D0=B8=20=D1=83=D0=BD=D0=B8=D0=BA=D0=B0=D0=BB=D1=8C=D0=BD?= =?UTF-8?q?=D0=BE=D1=81=D1=82=D0=B8=20(=D0=BA=D0=BB=D0=B0=D1=81=D1=82?= =?UTF-8?q?=D0=B5=D1=80=20=D0=B8=20=D0=BF=D1=80=D0=B8=D0=BB=D0=BE=D0=B6?= =?UTF-8?q?=D0=B5=D0=BD=D0=B8=D1=8F=20=E2=80=94=20=D0=B2=20=D0=BF=D1=80?= =?UTF-8?q?=D0=B5=D0=B4=D0=B5=D0=BB=D0=B0=D1=85=20=D1=81=D1=82=D0=B5=D0=BD?= =?UTF-8?q?=D0=B4=D0=B0,=20=20=20=D1=8E=D0=B7=D0=B5=D1=80/=D0=B1=D0=B0?= =?UTF-8?q?=D0=B7=D0=B0=20=E2=80=94=20=D0=B2=20=D0=BF=D1=80=D0=B5=D0=B4?= =?UTF-8?q?=D0=B5=D0=BB=D0=B0=D1=85=20=D0=BA=D0=BB=D0=B0=D1=81=D1=82=D0=B5?= =?UTF-8?q?=D1=80=D0=B0,=20=D0=B4=D0=BE=D0=BC=D0=B5=D0=BD=D1=8B=20?= =?UTF-8?q?=E2=80=94=20=D0=B2=20=D0=BE=D0=B1=D0=BB=D0=B0=D0=BA=D0=B5)=20?= =?UTF-8?q?=D0=B8=20=D0=BE=D0=B1=D1=8A=D1=8F=D1=81=D0=BD=D0=B5=D0=BD=D0=B8?= =?UTF-8?q?=D0=B5=20=D1=87=D0=B5=D1=80=D0=B5=D0=B7=20=20=20adopt=5Fexistin?= =?UTF-8?q?g=5Fon=5Fcreate=20(crud.go:171,=20refsvc=5Ffind.go:47);=20-=20?= =?UTF-8?q?=D1=87=D1=82=D0=BE=20=D0=BC=D0=BE=D0=B6=D0=BD=D0=BE=20=D0=BD?= =?UTF-8?q?=D0=B5=20=D0=B7=D0=B0=D0=B4=D0=B0=D0=B2=D0=B0=D1=82=D1=8C=20(?= =?UTF-8?q?=D0=B4=D0=B5=D1=84=D0=BE=D0=BB=D1=82=D1=8B=20pg/main.tf).=20?= =?UTF-8?q?=D0=98=D0=B7=20=D1=88=D0=B0=D0=B3=D0=BE=D0=B2=201=20=D0=B8=203?= =?UTF-8?q?=20=D1=83=D0=B1=D1=80=D0=B0=D0=BD=D1=8B=20=D0=B4=D1=83=D0=B1?= =?UTF-8?q?=D0=BB=D0=B8=D1=80=D1=83=D1=8E=D1=89=D0=B8=D0=B5=20=D1=82=D0=B0?= =?UTF-8?q?=D0=B1=D0=BB=D0=B8=D1=86=D1=8B=20=E2=80=94=20=D0=B2=D0=BC=D0=B5?= =?UTF-8?q?=D1=81=D1=82=D0=BE=20=D0=BD=D0=B8=D1=85=20=D1=81=D1=81=D1=8B?= =?UTF-8?q?=D0=BB=D0=BA=D0=B0=20=D0=BD=D0=B0=20=D1=80=D0=B0=D0=B7=D0=B4?= =?UTF-8?q?=D0=B5=D0=BB.=20=D0=9F=D0=BB=D1=8E=D1=81=20=D0=B2=D1=8B=D1=80?= =?UTF-8?q?=D0=BE=D0=B2=D0=BD=D0=B5=D0=BD=D1=8B=20=D0=BE=D1=82=D1=81=D1=82?= =?UTF-8?q?=D1=83=D0=BF=D1=8B=20=D0=B2=20=D0=B1=D0=BB=D0=BE=D0=BA=D0=B5=20?= =?UTF-8?q?cp=20terraform.tfvars.example=20(=D0=B2=20=D0=B4=D0=B2=D1=83?= =?UTF-8?q?=D1=85=20=D1=84=D0=B0=D0=B9=D0=BB=D0=B0=D1=85=20=D0=B1=D1=8B?= =?UTF-8?q?=D0=BB=D0=BE=20=D0=BF=D0=BE-=D1=80=D0=B0=D0=B7=D0=BD=D0=BE?= =?UTF-8?q?=D0=BC=D1=83).=20=D0=9F=D1=80=D0=BE=D0=B2=D0=B5=D1=80=D0=B5?= =?UTF-8?q?=D0=BD=D0=BE:=20diff=20=D1=80=D0=B0=D0=B7=D0=B4=D0=B5=D0=BB?= =?UTF-8?q?=D0=BE=D0=B2=20=E2=80=94=20=D1=81=D0=BE=D0=B2=D0=BF=D0=B0=D0=B4?= =?UTF-8?q?=D0=B0=D0=B5=D1=82=20=D0=BF=D0=BE=D1=81=D1=82=D1=80=D0=BE=D1=87?= =?UTF-8?q?=D0=BD=D0=BE,=20=D0=BE=D1=82=D0=BB=D0=B8=D1=87=D0=B8=D0=B5=20?= =?UTF-8?q?=D1=82=D0=BE=D0=BB=D1=8C=D0=BA=D0=BE=20=D0=B2=20=D1=80=D0=B0?= =?UTF-8?q?=D0=B7=D0=B4=D0=B5=D0=BB=D0=B8=D1=82=D0=B5=D0=BB=D0=B5=20=C2=AB?= =?UTF-8?q?---=C2=BB=20(=D0=B5=D1=81=D1=82=D1=8C=20=D0=B2=20README,=20?= =?UTF-8?q?=D0=BD=D0=B5=20=D0=B8=D1=81=D0=BF=D0=BE=D0=BB=D1=8C=D0=B7=D1=83?= =?UTF-8?q?=D0=B5=D1=82=D1=81=D1=8F=20=D0=BD=D0=B0=20=D1=81=D1=82=D1=80?= =?UTF-8?q?=D0=B0=D0=BD=D0=B8=D1=86=D0=B5);=20=D1=81=D1=82=D1=80=D0=B0?= =?UTF-8?q?=D0=BD=D0=B8=D1=86=D0=B0=20228=20=D1=81=D1=82=D1=80=D0=BE=D0=BA?= =?UTF-8?q?,=2018=20=D1=81=D1=82=D1=80=D0=BE=D0=BA=20=D1=81=20=D0=B1=D0=BB?= =?UTF-8?q?=D0=BE=D0=BA=D0=B0=D0=BC=D0=B8=20=D0=BA=D0=BE=D0=B4=D0=B0=20(?= =?UTF-8?q?=D1=87=D1=91=D1=82=D0=BD=D0=BE).?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- TEST_STAND/CRUD/README.md | 2 +- docs/curated/crud/three_apps.md | 57 +++++++++++++++++++++++++++------ 2 files changed, 48 insertions(+), 11 deletions(-) diff --git a/TEST_STAND/CRUD/README.md b/TEST_STAND/CRUD/README.md index e07afac..8c580ff 100644 --- a/TEST_STAND/CRUD/README.md +++ b/TEST_STAND/CRUD/README.md @@ -39,7 +39,7 @@ CRUD/ Файлы создаются из примеров и нужны в обеих папках: ```bash -cd pg && cp terraform.tfvars.example terraform.tfvars +cd pg && cp terraform.tfvars.example terraform.tfvars cd ../apps && cp terraform.tfvars.example terraform.tfvars ``` diff --git a/docs/curated/crud/three_apps.md b/docs/curated/crud/three_apps.md index 06c7fb9..45ba28f 100644 --- a/docs/curated/crud/three_apps.md +++ b/docs/curated/crud/three_apps.md @@ -52,6 +52,49 @@ CRUD/ - связь между каталогами — файл `apps/creds.json`: он делается из `terraform output` в `pg/`, поэтому после смены хоста или пароля его нужно обновить и повторить `apply` в `apps/`. +## Что пользователь задаёт сам + +### Обязательные значения (без них `apply` не пройдёт) + +| Переменная | Где | Что это | +|---|---|---| +| `api_token` | `pg/terraform.tfvars` и `apps/terraform.tfvars` | токен Nubes: ЛК → Профиль → Токены → создать «Технический» | +| `realm` | там же, **одно и то же значение** | ресурсная платформа (кластер Kubernetes), например `k8s-4-sandbox-nubes-ru`; в `apps/` обязан совпасть с `pg/`, иначе приложения не увидят кластер с базой | +| `s3_name` | `pg/terraform.tfvars` | имя (или UUID) экземпляра S3 для бэкапов: ЛК → S3 | + +Файлы создаются из примеров и нужны в обеих папках: + +```bash +cd pg && cp terraform.tfvars.example terraform.tfvars +cd ../apps && cp terraform.tfvars.example terraform.tfvars +``` + +### Имена: придумать самому, и они обязаны быть уникальными + +| Имя | Где задаётся | Правило | +|---|---|---| +| `pg_resource_name` (кластер) | `pg/terraform.tfvars` | уникально **в пределах стенда** | +| `pg_username`, `pg_db_name` | `pg/terraform.tfvars` | уникальны в пределах кластера; служебные имена (`admin`, `postgres`, `standby`) платформа не примет | +| `lucee_resource_name`, `flask_resource_name`, `nodejs_resource_name` | `apps/locals.tf` | уникальны **в пределах стенда** | +| `lucee_domain`, `flask_domain`, `nodejs_domain` | `apps/locals.tf` | уникальны **в облаке** — один домен нельзя повесить на два инстанса | + +Почему это важно: все ресурсы создаются с `adopt_existing_on_create = true`, а провайдер ищет +инстанс **по имени внутри своего сервиса** (`provider/internal/resources_core/crud.go:171`, +`provider/internal/core/refsvc_find.go:47`). Если такое имя уже занято, он не станет создавать +новый ресурс, а **усыновит** существующий — то есть при занятом имени можно подцепить чужой или +старый инстанс. Если усыновление отключено, `apply` упадёт с «инстанс с resource_name … уже +существует». + +Живой пример: прежние имена `tflucee`, `tfflask`, `tfnodejs` заняты старыми инстансами, +поэтому в стенде взяты `lucee-crud`, `flask-crud`, `nodejs-crud` (`apps/locals.tf:45,57,68`). + +### Можно не задавать (есть значения по умолчанию) + +`pg/main.tf`: `pg_cpu=500`, `pg_memory=512`, `pg_replicas=1`, `pg_disk=10`, `pg_version="17"`, +`pg_retain=14`, `pg_schedule="0 0 * * *"`, `pg_timeout="11m"`, `pg_username="user4crudpg"`, +`pg_role="ddl_user"`, `pg_db_name="db4crudpg"`. Размеры приложений (`*_cpu`, `*_memory`, +`*_replicas`) — в `apps/locals.tf`. + ## Провайдер ```hcl @@ -83,11 +126,8 @@ terraform apply Создадутся кластер (несколько минут), пользователь БД и база. -| Переменная (`pg/terraform.tfvars`) | Где взять | -|---|---| -| `api_token` | ЛК → Профиль → Токены → «Технический» | -| `realm` | ЛК → Кластеры (например `k8s-4-sandbox-nubes-ru`) | -| `s3_name` | ЛК → S3 → имя экземпляра (для бэкапов) | +Обязательные значения — `api_token`, `realm`, `s3_name`. Полный список и правила по именам — +в разделе «Что пользователь задаёт сам» выше. ### 2. Передать креды БД в `apps/` @@ -113,11 +153,8 @@ terraform apply Создадутся три приложения, подключённые к общей БД. -| Что заполнить/проверить | Файл | Зачем | -|---|---|---| -| `api_token` | `apps/terraform.tfvars` | тот же, что в `pg/` | -| `realm` | `apps/terraform.tfvars` | должен совпадать с БД | -| `lucee_domain`, `flask_domain`, `nodejs_domain` | `apps/locals.tf` | имена доменов — должны быть **уникальны** в облаке | +Обязательные значения — `api_token` и `realm` (те же, что в `pg/`). Имена доменов нужно +придумать самому, они должны быть уникальны в облаке — см. раздел «Что пользователь задаёт сам». ## Справка: выходные параметры `pg/`