test_stand/crud: разделение на pg/ (общая БД) и apps/ (потребители)
Было: одна папка, один state — destroy убивал и БД, и приложения; пароль БД приходилось вытаскивать костылём try() в одном apply, приложения поднимались с пустым PGPASSWORD. Стало: - pg/ — кластер PostgreSQL + пользователь + база + outputs (хост/порт/юзер/база/пароль); destroy здесь переводит кластер в Suspend, а пользователь и база не удаляются (keep_on_destroy = true + adopt_existing_on_create = true); - apps/ — три приложения-потребителя; креды БД читаются из creds.json (выгрузка outputs папки pg/, т.к. state раздельные, а data-source у провайдера нет); try() убран полностью — пароль к моменту этого apply уже существует; - apps/.gitignore — creds.json, terraform.tfvars, state/lock; - README.md переписан: структура, «зачем разделено», пошаговые 3 шага запуска, повседневные операции (destroy приложений не трогает БД), про destroy базы. Проверено: terraform init+validate в обеих папках — Success; plan в pg/ — 3 to add (кластер, пользователь, база) + 6 outputs.
This commit is contained in:
@@ -0,0 +1,22 @@
|
||||
# =============================================================================
|
||||
# .gitignore папки apps/ — СЕКРЕТЫ И ЛОКАЛЬНОЕ СОСТОЯНИЕ, в git не коммитить
|
||||
# =============================================================================
|
||||
|
||||
# Креды БД, выгруженные из ../pg/ (внутри — пароль в открытом виде!)
|
||||
creds.json
|
||||
|
||||
# Переменные с токеном
|
||||
terraform.tfvars
|
||||
|
||||
# Локальный state и кэш провайдера — своё у каждого, не коммитится
|
||||
.terraform/
|
||||
.terraform.lock.hcl
|
||||
terraform.tfstate
|
||||
terraform.tfstate.backup
|
||||
*.tfstate
|
||||
*.tfstate.*
|
||||
.terraform.tfstate.lock.info
|
||||
|
||||
# Прочее локальное
|
||||
crash.log
|
||||
*.tfplan
|
||||
Reference in New Issue
Block a user