Раньше locals читали пароль напрямую: jsondecode(vault_secrets["users"]).user4crudpg.password. При первом apply пароля ещё нет (create_user выполняется после создания кластера), поэтому Terraform падал с «Invalid index ... does not identify an element in this collection value». Теперь через try(... = ""): на первом apply в env идёт пустая строка и прогон не роняет; на втором apply пароль уже в Vault, try возвращает настоящее значение, приложения получают верный env. Комментарии в lucee.tf/flask.tf/nodejs.tf объясняют зачем try и почему два apply. Проверено: terraform validate — Success; plan — No changes; Exit 0.
53 lines
1.8 KiB
Terraform
53 lines
1.8 KiB
Terraform
# =============================================================================
|
|
# Flask — CRUD (та же PG, та же таблица что у Lucee)
|
|
# =============================================================================
|
|
locals {
|
|
# Повторно используем pg_host/pg_user/pg_pass/pg_db из lucee.tf locals
|
|
flask_pg_host = nubes_postgres.main_pg.state_out_flat["internalMaster"]
|
|
flask_pg_user = nubes_postgres_user.crud_user_0.username
|
|
|
|
# Пароль читается через try(): при первом apply он ещё не создан (create_user идёт
|
|
# после создания кластера), поэтому без try() — «Invalid index». try даёт "",
|
|
# на втором apply подставляет реальный пароль. Развёрнутое объяснение — в lucee.tf.
|
|
flask_pg_pass = try(nonsensitive(jsondecode(nubes_postgres.main_pg.vault_secrets["users"]).user4crudpg.password), "")
|
|
flask_pg_db = nubes_postgres_database.pg_db.db_name
|
|
}
|
|
|
|
resource "nubes_flask" "appflask" {
|
|
resource_name = local.flask_resource_name
|
|
|
|
adopt_existing_on_create = true
|
|
|
|
startup_configuration = {
|
|
resource_realm = var.realm
|
|
}
|
|
|
|
cluster_configuration = {
|
|
cpu = local.flask_cpu
|
|
memory = local.flask_memory
|
|
replicas = local.flask_replicas
|
|
}
|
|
|
|
access_configuration = {
|
|
domain = local.flask_domain
|
|
}
|
|
|
|
app_configuration = {
|
|
version = "3.12"
|
|
git_path = local.flask_git_path
|
|
health_path = "/"
|
|
}
|
|
|
|
json_env = jsonencode({
|
|
TABLE_NAME = local.crud_table_name
|
|
PGHOST = local.flask_pg_host
|
|
PGPORT = local.pg_port
|
|
PGUSER = local.flask_pg_user
|
|
PGPASSWORD = local.flask_pg_pass
|
|
PGDATABASE = local.flask_pg_db
|
|
PGSSLMODE = local.pg_ssl_mode
|
|
})
|
|
|
|
depends_on = [nubes_postgres.main_pg]
|
|
}
|