test_stand/crud: разделение на pg/ (общая БД) и apps/ (потребители)
Было: одна папка, один state — destroy убивал и БД, и приложения; пароль БД приходилось вытаскивать костылём try() в одном apply, приложения поднимались с пустым PGPASSWORD. Стало: - pg/ — кластер PostgreSQL + пользователь + база + outputs (хост/порт/юзер/база/пароль); destroy здесь переводит кластер в Suspend, а пользователь и база не удаляются (keep_on_destroy = true + adopt_existing_on_create = true); - apps/ — три приложения-потребителя; креды БД читаются из creds.json (выгрузка outputs папки pg/, т.к. state раздельные, а data-source у провайдера нет); try() убран полностью — пароль к моменту этого apply уже существует; - apps/.gitignore — creds.json, terraform.tfvars, state/lock; - README.md переписан: структура, «зачем разделено», пошаговые 3 шага запуска, повседневные операции (destroy приложений не трогает БД), про destroy базы. Проверено: terraform init+validate в обеих папках — Success; plan в pg/ — 3 to add (кластер, пользователь, база) + 6 outputs.
This commit is contained in:
@@ -0,0 +1,22 @@
|
||||
# =============================================================================
|
||||
# .gitignore папки apps/ — СЕКРЕТЫ И ЛОКАЛЬНОЕ СОСТОЯНИЕ, в git не коммитить
|
||||
# =============================================================================
|
||||
|
||||
# Креды БД, выгруженные из ../pg/ (внутри — пароль в открытом виде!)
|
||||
creds.json
|
||||
|
||||
# Переменные с токеном
|
||||
terraform.tfvars
|
||||
|
||||
# Локальный state и кэш провайдера — своё у каждого, не коммитится
|
||||
.terraform/
|
||||
.terraform.lock.hcl
|
||||
terraform.tfstate
|
||||
terraform.tfstate.backup
|
||||
*.tfstate
|
||||
*.tfstate.*
|
||||
.terraform.tfstate.lock.info
|
||||
|
||||
# Прочее локальное
|
||||
crash.log
|
||||
*.tfplan
|
||||
@@ -0,0 +1,43 @@
|
||||
# =============================================================================
|
||||
# Flask — Python-приложение (CRUD, та же БД и таблица, что у Lucee/Node.js)
|
||||
# =============================================================================
|
||||
#
|
||||
# Креды БД — из creds.json (выгрузка outputs папки ../pg/), см. apps/locals.tf.
|
||||
# try() не нужен: пароль уже существует к моменту этого apply.
|
||||
# =============================================================================
|
||||
|
||||
resource "nubes_flask" "appflask" {
|
||||
resource_name = local.flask_resource_name
|
||||
|
||||
adopt_existing_on_create = true
|
||||
|
||||
startup_configuration = {
|
||||
resource_realm = var.realm
|
||||
}
|
||||
|
||||
cluster_configuration = {
|
||||
cpu = local.flask_cpu
|
||||
memory = local.flask_memory
|
||||
replicas = local.flask_replicas
|
||||
}
|
||||
|
||||
access_configuration = {
|
||||
domain = local.flask_domain
|
||||
}
|
||||
|
||||
app_configuration = {
|
||||
version = "3.12"
|
||||
git_path = local.flask_git_path
|
||||
health_path = "/"
|
||||
}
|
||||
|
||||
json_env = jsonencode({
|
||||
TABLE_NAME = local.crud_table_name
|
||||
PGHOST = local.pg_host
|
||||
PGPORT = local.pg_port
|
||||
PGUSER = local.pg_user
|
||||
PGPASSWORD = local.pg_pass
|
||||
PGDATABASE = local.pg_db
|
||||
PGSSLMODE = local.pg_ssl
|
||||
})
|
||||
}
|
||||
@@ -0,0 +1,86 @@
|
||||
# =============================================================================
|
||||
# APPS — все настраиваемые значения + чтение кредов БД
|
||||
# =============================================================================
|
||||
|
||||
locals {
|
||||
|
||||
# ═══════════════════════════════════════════════════════════════════════════
|
||||
# КРЕДЫ БД — берутся из файла, выгруженного из папки ../pg/
|
||||
# ═══════════════════════════════════════════════════════════════════════════
|
||||
#
|
||||
# Порядок (см. ../README.md):
|
||||
# 1) cd ../pg && terraform apply
|
||||
# 2) cd ../pg && terraform output -json > ../apps/creds.json
|
||||
# 3) cd ../apps && terraform apply
|
||||
#
|
||||
# Почему через файл: pg/ и apps/ — РАЗНЫЕ state, Terraform между ними значения
|
||||
# сам не передаёт (data-source у провайдера нет, общего backend тоже нет).
|
||||
# Поэтому креды передаются явной выгрузкой outputs → файлом.
|
||||
#
|
||||
# Структура creds.json (так отдаёт `terraform output -json`):
|
||||
# { "pg_host": { "sensitive": false, "type": "string", "value": "..." }, ... }
|
||||
# Отсюда и обращение `local.creds.pg_host.value`.
|
||||
#
|
||||
# Пароль в открытом виде! Файл в .gitignore — в git не коммитить.
|
||||
# При ротации пароля (повторный create_user) — перегенерить файл шагом 2.
|
||||
creds = jsondecode(file("${path.module}/creds.json"))
|
||||
|
||||
pg_host = local.creds.pg_host.value
|
||||
pg_port = local.creds.pg_port.value
|
||||
pg_user = local.creds.pg_username.value
|
||||
pg_pass = local.creds.pg_password.value
|
||||
pg_db = local.creds.pg_db_name.value
|
||||
pg_ssl = local.creds.pg_ssl_mode.value
|
||||
|
||||
# ═══════════════════════════════════════════════════════════════════════════
|
||||
# Общая таблица CRUD — одна на все три приложения
|
||||
# ═══════════════════════════════════════════════════════════════════════════
|
||||
|
||||
crud_table_name = "crud_items"
|
||||
|
||||
# ═══════════════════════════════════════════════════════════════════════════
|
||||
# Lucee — CFML-приложение (сервис 94)
|
||||
# ═══════════════════════════════════════════════════════════════════════════
|
||||
|
||||
lucee_resource_name = "crud-lucee" # имя ресурса в Nubes
|
||||
lucee_domain = "tflucee" # домен → <имя>.luceek8s.dev.nubes.ru. Должен быть УНИКАЛЬНЫМ — замени на своё!
|
||||
lucee_version = "5.4"
|
||||
lucee_git_path = "https://gitea.services.ngcloud.ru/terraform/tfluceecrud.git"
|
||||
lucee_cpu = 300
|
||||
lucee_memory = 512
|
||||
lucee_replicas = 1
|
||||
|
||||
# ═══════════════════════════════════════════════════════════════════════════
|
||||
# Flask — Python-приложение (сервис 89)
|
||||
# ═══════════════════════════════════════════════════════════════════════════
|
||||
|
||||
flask_resource_name = "crud-flask"
|
||||
flask_domain = "tfflask" # → <имя>.pythonk8s.dev.nubes.ru. Уникальный!
|
||||
flask_git_path = "https://gitea.services.ngcloud.ru/terraform/tfflaskcrud.git"
|
||||
flask_cpu = 300
|
||||
flask_memory = 512
|
||||
flask_replicas = 1
|
||||
|
||||
# ═══════════════════════════════════════════════════════════════════════════
|
||||
# Node.js — Express-приложение (сервис 95)
|
||||
# ═══════════════════════════════════════════════════════════════════════════
|
||||
|
||||
nodejs_resource_name = "crud-nodejs"
|
||||
nodejs_domain = "tfnodejs" # Уникальный!
|
||||
nodejs_git_path = "https://gitea.services.ngcloud.ru/terraform/tfnodejscrud.git"
|
||||
nodejs_cpu = 300
|
||||
nodejs_memory = 512
|
||||
nodejs_replicas = 1
|
||||
nodejs_timeout = "15m"
|
||||
|
||||
# ═══════════════════════════════════════════════════════════════════════════
|
||||
# JDBC — параметры подключения Lucee к PostgreSQL
|
||||
# ═══════════════════════════════════════════════════════════════════════════
|
||||
|
||||
jdbc_class = "org.postgresql.Driver"
|
||||
jdbc_bundle_name = "org.postgresql.jdbc"
|
||||
jdbc_bundle_version = "42.6.0"
|
||||
jdbc_conn_limit = "5"
|
||||
jdbc_live_timeout = "15"
|
||||
jdbc_validate = "false"
|
||||
}
|
||||
@@ -0,0 +1,61 @@
|
||||
# =============================================================================
|
||||
# Lucee — CFML-приложение (CRUD в общей таблице crud_items)
|
||||
# =============================================================================
|
||||
#
|
||||
# Креды БД приходят из файла, выгруженного из ../pg/ (см. apps/locals.tf).
|
||||
# Никакого try() здесь нет и не нужно: пароль к моменту этого apply уже существует
|
||||
# в файле, потому что БД создана ОТДЕЛЬНЫМ прогоном в папке ../pg/.
|
||||
# =============================================================================
|
||||
|
||||
resource "nubes_lucee" "applucee" {
|
||||
resource_name = local.lucee_resource_name
|
||||
|
||||
# Если в облаке уже есть инстанс с таким именем — усыновить его, а не падать.
|
||||
adopt_existing_on_create = true
|
||||
|
||||
startup_configuration = {
|
||||
resource_realm = var.realm
|
||||
}
|
||||
|
||||
cluster_configuration = {
|
||||
cpu = local.lucee_cpu
|
||||
memory = local.lucee_memory
|
||||
replicas = local.lucee_replicas
|
||||
}
|
||||
|
||||
access_configuration = {
|
||||
domain = local.lucee_domain
|
||||
}
|
||||
|
||||
app_configuration = {
|
||||
version = local.lucee_version
|
||||
git_path = local.lucee_git_path
|
||||
}
|
||||
|
||||
json_env = jsonencode({
|
||||
TABLE_NAME = local.crud_table_name
|
||||
testds_class = local.jdbc_class
|
||||
testds_bundleName = local.jdbc_bundle_name
|
||||
testds_bundleVersion = local.jdbc_bundle_version
|
||||
testds_connectionString = "jdbc:postgresql://${local.pg_host}:${local.pg_port}/${local.pg_db}"
|
||||
testds_username = local.pg_user
|
||||
testds_password = local.pg_pass
|
||||
testds_connectionLimit = local.jdbc_conn_limit
|
||||
testds_liveTimeout = local.jdbc_live_timeout
|
||||
testds_validate = local.jdbc_validate
|
||||
|
||||
PGHOST = local.pg_host
|
||||
PGPORT = local.pg_port
|
||||
PGUSER = local.pg_user
|
||||
PGPASSWORD = local.pg_pass
|
||||
PGSSLMODE = local.pg_ssl
|
||||
DATABASE_URL = format(
|
||||
"postgresql://%s:%s@%s:%s/%s",
|
||||
local.pg_user,
|
||||
local.pg_pass,
|
||||
local.pg_host,
|
||||
local.pg_port,
|
||||
local.pg_db
|
||||
)
|
||||
})
|
||||
}
|
||||
@@ -0,0 +1,41 @@
|
||||
# =============================================================================
|
||||
# APPS — провайдер и переменные
|
||||
# =============================================================================
|
||||
#
|
||||
# Здесь только приложения-потребители: Lucee / Flask / Node.js.
|
||||
# База данных (кластер, пользователь, база) живёт в ../pg/ — в СВОЁМ state.
|
||||
#
|
||||
# Почему так разделено (кратко, подробно — в ../README.md):
|
||||
# - `terraform destroy` здесь убивает ТОЛЬКО приложения, БД с данными не трогает;
|
||||
# - к одной БД можно подключить несколько папок-потребителей (эта, и любые новые);
|
||||
# - БД живёт дольше приложений: приложения можно пересоздавать свободно.
|
||||
#
|
||||
# Креды подключения берутся из creds.json — выгрузки outputs папки ../pg/.
|
||||
# Как её получить — см. ../README.md и apps/locals.tf.
|
||||
# =============================================================================
|
||||
|
||||
terraform {
|
||||
required_providers {
|
||||
nubes = {
|
||||
source = "tf-registry.containerk8s.services.ngcloud.ru/nubes-test/nubes"
|
||||
version = "3.0.0"
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
provider "nubes" {
|
||||
api_token = var.api_token
|
||||
api_endpoint = "https://lk-api-gateway-test.ngcloud.ru/api/v1/svc"
|
||||
# log_level = "debug" # none | info | debug, default = "none"
|
||||
}
|
||||
|
||||
variable "api_token" {
|
||||
type = string
|
||||
sensitive = true
|
||||
description = "Nubes API token — тот же, что в ../pg/terraform.tfvars"
|
||||
}
|
||||
|
||||
variable "realm" {
|
||||
type = string
|
||||
description = "resource_realm приложений. ДОЛЖЕН совпадать с realm, где создана БД (../pg/terraform.tfvars)"
|
||||
}
|
||||
@@ -0,0 +1,45 @@
|
||||
# =============================================================================
|
||||
# Node.js — Express-приложение (CRUD, та же БД и таблица, что у Lucee/Flask)
|
||||
# =============================================================================
|
||||
#
|
||||
# Креды БД — из creds.json (выгрузка outputs папки ../pg/), см. apps/locals.tf.
|
||||
# try() не нужен: пароль уже существует к моменту этого apply.
|
||||
# =============================================================================
|
||||
|
||||
resource "nubes_nodejs" "appnodejs" {
|
||||
resource_name = local.nodejs_resource_name
|
||||
|
||||
adopt_existing_on_create = true
|
||||
|
||||
startup_configuration = {
|
||||
resource_realm = var.realm
|
||||
}
|
||||
|
||||
cluster_configuration = {
|
||||
cpu = local.nodejs_cpu
|
||||
memory = local.nodejs_memory
|
||||
replicas = local.nodejs_replicas
|
||||
}
|
||||
|
||||
access_configuration = {
|
||||
domain = local.nodejs_domain
|
||||
}
|
||||
|
||||
app_configuration = {
|
||||
version = "22"
|
||||
git_path = local.nodejs_git_path
|
||||
health_path = "/"
|
||||
}
|
||||
|
||||
operation_timeout = local.nodejs_timeout
|
||||
|
||||
json_env = jsonencode({
|
||||
TABLE_NAME = local.crud_table_name
|
||||
PGHOST = local.pg_host
|
||||
PGPORT = local.pg_port
|
||||
PGUSER = local.pg_user
|
||||
PGPASSWORD = local.pg_pass
|
||||
PGDATABASE = local.pg_db
|
||||
PGSSLMODE = local.pg_ssl
|
||||
})
|
||||
}
|
||||
@@ -0,0 +1,12 @@
|
||||
# =============================================================================
|
||||
# terraform.tfvars.example — скопировать в terraform.tfvars и заполнить
|
||||
# =============================================================================
|
||||
#
|
||||
# cp terraform.tfvars.example terraform.tfvars
|
||||
#
|
||||
# api_token — тот же, что в ../pg/terraform.tfvars
|
||||
# realm — ОБЯЗАТЕЛЬНО тот же, где создана БД (иначе приложение не увидит кластер)
|
||||
# =============================================================================
|
||||
|
||||
api_token = ""
|
||||
realm = "k8s-4-sandbox-nubes-ru"
|
||||
Reference in New Issue
Block a user