test_stand/crud: разделение на pg/ (общая БД) и apps/ (потребители)

Было: одна папка, один state — destroy убивал и БД, и приложения; пароль БД
приходилось вытаскивать костылём try() в одном apply, приложения поднимались
с пустым PGPASSWORD.

Стало:
- pg/  — кластер PostgreSQL + пользователь + база + outputs (хост/порт/юзер/база/пароль);
  destroy здесь переводит кластер в Suspend, а пользователь и база не удаляются
  (keep_on_destroy = true + adopt_existing_on_create = true);
- apps/ — три приложения-потребителя; креды БД читаются из creds.json (выгрузка
  outputs папки pg/, т.к. state раздельные, а data-source у провайдера нет);
  try() убран полностью — пароль к моменту этого apply уже существует;
- apps/.gitignore — creds.json, terraform.tfvars, state/lock;
- README.md переписан: структура, «зачем разделено», пошаговые 3 шага запуска,
  повседневные операции (destroy приложений не трогает БД), про destroy базы.

Проверено: terraform init+validate в обеих папках — Success;
plan в pg/ — 3 to add (кластер, пользователь, база) + 6 outputs.
This commit is contained in:
Repinoid
2026-10-01 16:35:14 +03:00
parent db69965520
commit 4834e992f3
21 changed files with 733 additions and 452 deletions
@@ -0,0 +1,31 @@
# =============================================================================
# terraform.tfvars.example — скопировать в terraform.tfvars и заполнить
# =============================================================================
#
# cp terraform.tfvars.example terraform.tfvars
#
# Где брать значения:
# api_token — ЛК → Профиль → Токены → создать «Технический»
# realm — ЛК → Кластеры (напр. k8s-4-sandbox-nubes-ru)
# s3_name — ЛК → S3 → Имя экземпляра (для бэкапов PG). Можно UUID — провайдер найдёт пару сам
#
# Остальные переменные имеют значения по умолчанию (см. main.tf) — менять не обязательно.
# =============================================================================
api_token = ""
realm = "k8s-4-sandbox-nubes-ru"
s3_name = ""
# ── Необязательные (раскомментировать, если нужно изменить) ──────────────────
# pg_resource_name = "pg4crud2"
# pg_cpu = 500
# pg_memory = 512
# pg_replicas = 1
# pg_disk = 10
# pg_version = "17"
# pg_retain = 14
# pg_schedule = "0 0 * * *"
# pg_timeout = "11m"
# pg_username = "user4crudpg"
# pg_role = "ddl_user"
# pg_db_name = "db4crudpg"