test_stand/crud: разделение на pg/ (общая БД) и apps/ (потребители)

Было: одна папка, один state — destroy убивал и БД, и приложения; пароль БД
приходилось вытаскивать костылём try() в одном apply, приложения поднимались
с пустым PGPASSWORD.

Стало:
- pg/  — кластер PostgreSQL + пользователь + база + outputs (хост/порт/юзер/база/пароль);
  destroy здесь переводит кластер в Suspend, а пользователь и база не удаляются
  (keep_on_destroy = true + adopt_existing_on_create = true);
- apps/ — три приложения-потребителя; креды БД читаются из creds.json (выгрузка
  outputs папки pg/, т.к. state раздельные, а data-source у провайдера нет);
  try() убран полностью — пароль к моменту этого apply уже существует;
- apps/.gitignore — creds.json, terraform.tfvars, state/lock;
- README.md переписан: структура, «зачем разделено», пошаговые 3 шага запуска,
  повседневные операции (destroy приложений не трогает БД), про destroy базы.

Проверено: terraform init+validate в обеих папках — Success;
plan в pg/ — 3 to add (кластер, пользователь, база) + 6 outputs.
This commit is contained in:
Repinoid
2026-10-01 16:35:14 +03:00
parent db69965520
commit 4834e992f3
21 changed files with 733 additions and 452 deletions
+61
View File
@@ -0,0 +1,61 @@
# =============================================================================
# Lucee — CFML-приложение (CRUD в общей таблице crud_items)
# =============================================================================
#
# Креды БД приходят из файла, выгруженного из ../pg/ (см. apps/locals.tf).
# Никакого try() здесь нет и не нужно: пароль к моменту этого apply уже существует
# в файле, потому что БД создана ОТДЕЛЬНЫМ прогоном в папке ../pg/.
# =============================================================================
resource "nubes_lucee" "applucee" {
resource_name = local.lucee_resource_name
# Если в облаке уже есть инстанс с таким именем — усыновить его, а не падать.
adopt_existing_on_create = true
startup_configuration = {
resource_realm = var.realm
}
cluster_configuration = {
cpu = local.lucee_cpu
memory = local.lucee_memory
replicas = local.lucee_replicas
}
access_configuration = {
domain = local.lucee_domain
}
app_configuration = {
version = local.lucee_version
git_path = local.lucee_git_path
}
json_env = jsonencode({
TABLE_NAME = local.crud_table_name
testds_class = local.jdbc_class
testds_bundleName = local.jdbc_bundle_name
testds_bundleVersion = local.jdbc_bundle_version
testds_connectionString = "jdbc:postgresql://${local.pg_host}:${local.pg_port}/${local.pg_db}"
testds_username = local.pg_user
testds_password = local.pg_pass
testds_connectionLimit = local.jdbc_conn_limit
testds_liveTimeout = local.jdbc_live_timeout
testds_validate = local.jdbc_validate
PGHOST = local.pg_host
PGPORT = local.pg_port
PGUSER = local.pg_user
PGPASSWORD = local.pg_pass
PGSSLMODE = local.pg_ssl
DATABASE_URL = format(
"postgresql://%s:%s@%s:%s/%s",
local.pg_user,
local.pg_pass,
local.pg_host,
local.pg_port,
local.pg_db
)
})
}