- locals.tf: crud-flask → flask-crud, crud-lucee → lucee-crud, crud-nodejs → nodejs-crud; - json_env: SERVICE_NAME = flask/lucee/nodejs (без -crud) — это значение пишется приложением в колонку created_by таблицы crud_items; - terraform validate — Success. Код приложений (DDL created_at/created_by + INSERT + UI) — в репозиториях tfflaskcrud/tfnodejscrud/tfluceecrud (origin переключён на terraform/*): e5fce97, 23338cb, ffcd0c0.
86 lines
5.9 KiB
Terraform
86 lines
5.9 KiB
Terraform
# =============================================================================
|
|
# APPS — все настраиваемые значения + чтение кредов БД
|
|
# =============================================================================
|
|
|
|
locals {
|
|
|
|
# ═══════════════════════════════════════════════════════════════════════════
|
|
# КРЕДЫ БД — берутся из файла, выгруженного из папки ../pg/
|
|
# ═══════════════════════════════════════════════════════════════════════════
|
|
#
|
|
# Порядок (см. ../README.md):
|
|
# 1) cd ../pg && terraform apply
|
|
# 2) cd ../pg && terraform output -json > ../apps/creds.json
|
|
# 3) cd ../apps && terraform apply
|
|
#
|
|
# Почему через файл: pg/ и apps/ — РАЗНЫЕ состояния Terraform, значения между
|
|
# ними сами не передаются. Поэтому креды передаются явной выгрузкой outputs → файлом.
|
|
#
|
|
# Структура creds.json (так отдаёт `terraform output -json`):
|
|
# { "pg_host": { "sensitive": false, "type": "string", "value": "..." }, ... }
|
|
# Отсюда и обращение `local.creds.pg_host.value`.
|
|
#
|
|
# Пароль в открытом виде! Файл в .gitignore — в git не коммитить.
|
|
# При ротации пароля (повторный create_user) — перегенерить файл шагом 2.
|
|
creds = jsondecode(file("${path.module}/creds.json"))
|
|
|
|
pg_host = local.creds.pg_host.value
|
|
pg_port = local.creds.pg_port.value
|
|
pg_user = local.creds.pg_username.value
|
|
pg_pass = local.creds.pg_password.value
|
|
pg_db = local.creds.pg_db_name.value
|
|
pg_ssl = local.creds.pg_ssl_mode.value
|
|
|
|
# ═══════════════════════════════════════════════════════════════════════════
|
|
# Общая таблица CRUD — одна на все три приложения
|
|
# ═══════════════════════════════════════════════════════════════════════════
|
|
|
|
crud_table_name = "crud_items"
|
|
|
|
# ═══════════════════════════════════════════════════════════════════════════
|
|
# Lucee — CFML-приложение (сервис 94)
|
|
# ═══════════════════════════════════════════════════════════════════════════
|
|
|
|
lucee_resource_name = "lucee-crud" # имя ресурса в Nubes
|
|
lucee_domain = "tflucee" # домен → <имя>.luceek8s.dev.nubes.ru. Должен быть УНИКАЛЬНЫМ — замени на своё!
|
|
lucee_version = "5.4"
|
|
lucee_git_path = "https://gitea.services.ngcloud.ru/terraform/tfluceecrud.git"
|
|
lucee_cpu = 300
|
|
lucee_memory = 512
|
|
lucee_replicas = 1
|
|
|
|
# ═══════════════════════════════════════════════════════════════════════════
|
|
# Flask — Python-приложение (сервис 89)
|
|
# ═══════════════════════════════════════════════════════════════════════════
|
|
|
|
flask_resource_name = "flask-crud"
|
|
flask_domain = "tfflask" # → <имя>.pythonk8s.dev.nubes.ru. Уникальный!
|
|
flask_git_path = "https://gitea.services.ngcloud.ru/terraform/tfflaskcrud.git"
|
|
flask_cpu = 300
|
|
flask_memory = 512
|
|
flask_replicas = 1
|
|
|
|
# ═══════════════════════════════════════════════════════════════════════════
|
|
# Node.js — Express-приложение (сервис 95)
|
|
# ═══════════════════════════════════════════════════════════════════════════
|
|
|
|
nodejs_resource_name = "nodejs-crud"
|
|
nodejs_domain = "tfnodejs" # Уникальный!
|
|
nodejs_git_path = "https://gitea.services.ngcloud.ru/terraform/tfnodejscrud.git"
|
|
nodejs_cpu = 300
|
|
nodejs_memory = 512
|
|
nodejs_replicas = 1
|
|
nodejs_timeout = "15m"
|
|
|
|
# ═══════════════════════════════════════════════════════════════════════════
|
|
# JDBC — параметры подключения Lucee к PostgreSQL
|
|
# ═══════════════════════════════════════════════════════════════════════════
|
|
|
|
jdbc_class = "org.postgresql.Driver"
|
|
jdbc_bundle_name = "org.postgresql.jdbc"
|
|
jdbc_bundle_version = "42.6.0"
|
|
jdbc_conn_limit = "5"
|
|
jdbc_live_timeout = "15"
|
|
jdbc_validate = "false"
|
|
}
|