test_stand/crud: разделение на pg/ (общая БД) и apps/ (потребители)

Было: одна папка, один state — destroy убивал и БД, и приложения; пароль БД
приходилось вытаскивать костылём try() в одном apply, приложения поднимались
с пустым PGPASSWORD.

Стало:
- pg/  — кластер PostgreSQL + пользователь + база + outputs (хост/порт/юзер/база/пароль);
  destroy здесь переводит кластер в Suspend, а пользователь и база не удаляются
  (keep_on_destroy = true + adopt_existing_on_create = true);
- apps/ — три приложения-потребителя; креды БД читаются из creds.json (выгрузка
  outputs папки pg/, т.к. state раздельные, а data-source у провайдера нет);
  try() убран полностью — пароль к моменту этого apply уже существует;
- apps/.gitignore — creds.json, terraform.tfvars, state/lock;
- README.md переписан: структура, «зачем разделено», пошаговые 3 шага запуска,
  повседневные операции (destroy приложений не трогает БД), про destroy базы.

Проверено: terraform init+validate в обеих папках — Success;
plan в pg/ — 3 to add (кластер, пользователь, база) + 6 outputs.
This commit is contained in:
Repinoid
2026-10-01 16:35:14 +03:00
parent db69965520
commit 4834e992f3
21 changed files with 733 additions and 452 deletions
+41
View File
@@ -0,0 +1,41 @@
# =============================================================================
# APPS — провайдер и переменные
# =============================================================================
#
# Здесь только приложения-потребители: Lucee / Flask / Node.js.
# База данных (кластер, пользователь, база) живёт в ../pg/ — в СВОЁМ state.
#
# Почему так разделено (кратко, подробно — в ../README.md):
# - `terraform destroy` здесь убивает ТОЛЬКО приложения, БД с данными не трогает;
# - к одной БД можно подключить несколько папок-потребителей (эта, и любые новые);
# - БД живёт дольше приложений: приложения можно пересоздавать свободно.
#
# Креды подключения берутся из creds.json — выгрузки outputs папки ../pg/.
# Как её получить — см. ../README.md и apps/locals.tf.
# =============================================================================
terraform {
required_providers {
nubes = {
source = "tf-registry.containerk8s.services.ngcloud.ru/nubes-test/nubes"
version = "3.0.0"
}
}
}
provider "nubes" {
api_token = var.api_token
api_endpoint = "https://lk-api-gateway-test.ngcloud.ru/api/v1/svc"
# log_level = "debug" # none | info | debug, default = "none"
}
variable "api_token" {
type = string
sensitive = true
description = "Nubes API token — тот же, что в ../pg/terraform.tfvars"
}
variable "realm" {
type = string
description = "resource_realm приложений. ДОЛЖЕН совпадать с realm, где создана БД (../pg/terraform.tfvars)"
}