Files
tf_provider/TEST_STAND/CRUD/apps/locals.tf
T
Repinoid ed92de1544 test_stand/crud: из README и комментариев убрана вся история (try, «раньше»)
README читает человек впервые — ему нужны структура, шаги запуска и операции,
а не разбор прошлых костылей. Удалено:
- раздел «Почему нельзя создать всё одним apply» с историей про try() и PGPASSWORD;
- упоминания try() в apps/lucee.tf, apps/flask.tf, apps/nodejs.tf;
- «data-source/backend» из apps/locals.tf и путь к удалённому разделу из pg/outputs.tf.

Заодно удалён старый TEST_STAND/CRUD/terraform.tfvars (не читается, значения
перенесены в pg/terraform.tfvars и apps/terraform.tfvars).

Проверено: terraform validate — Success в pg/ и apps/ (apps — с временным creds.json).
2026-10-01 16:42:46 +03:00

86 lines
5.9 KiB
Terraform

# =============================================================================
# APPS — все настраиваемые значения + чтение кредов БД
# =============================================================================
locals {
# ═══════════════════════════════════════════════════════════════════════════
# КРЕДЫ БД — берутся из файла, выгруженного из папки ../pg/
# ═══════════════════════════════════════════════════════════════════════════
#
# Порядок (см. ../README.md):
# 1) cd ../pg && terraform apply
# 2) cd ../pg && terraform output -json > ../apps/creds.json
# 3) cd ../apps && terraform apply
#
# Почему через файл: pg/ и apps/ — РАЗНЫЕ состояния Terraform, значения между
# ними сами не передаются. Поэтому креды передаются явной выгрузкой outputs → файлом.
#
# Структура creds.json (так отдаёт `terraform output -json`):
# { "pg_host": { "sensitive": false, "type": "string", "value": "..." }, ... }
# Отсюда и обращение `local.creds.pg_host.value`.
#
# Пароль в открытом виде! Файл в .gitignore — в git не коммитить.
# При ротации пароля (повторный create_user) — перегенерить файл шагом 2.
creds = jsondecode(file("${path.module}/creds.json"))
pg_host = local.creds.pg_host.value
pg_port = local.creds.pg_port.value
pg_user = local.creds.pg_username.value
pg_pass = local.creds.pg_password.value
pg_db = local.creds.pg_db_name.value
pg_ssl = local.creds.pg_ssl_mode.value
# ═══════════════════════════════════════════════════════════════════════════
# Общая таблица CRUD — одна на все три приложения
# ═══════════════════════════════════════════════════════════════════════════
crud_table_name = "crud_items"
# ═══════════════════════════════════════════════════════════════════════════
# Lucee — CFML-приложение (сервис 94)
# ═══════════════════════════════════════════════════════════════════════════
lucee_resource_name = "crud-lucee" # имя ресурса в Nubes
lucee_domain = "tflucee" # домен → <имя>.luceek8s.dev.nubes.ru. Должен быть УНИКАЛЬНЫМ — замени на своё!
lucee_version = "5.4"
lucee_git_path = "https://gitea.services.ngcloud.ru/terraform/tfluceecrud.git"
lucee_cpu = 300
lucee_memory = 512
lucee_replicas = 1
# ═══════════════════════════════════════════════════════════════════════════
# Flask — Python-приложение (сервис 89)
# ═══════════════════════════════════════════════════════════════════════════
flask_resource_name = "crud-flask"
flask_domain = "tfflask" # → <имя>.pythonk8s.dev.nubes.ru. Уникальный!
flask_git_path = "https://gitea.services.ngcloud.ru/terraform/tfflaskcrud.git"
flask_cpu = 300
flask_memory = 512
flask_replicas = 1
# ═══════════════════════════════════════════════════════════════════════════
# Node.js — Express-приложение (сервис 95)
# ═══════════════════════════════════════════════════════════════════════════
nodejs_resource_name = "crud-nodejs"
nodejs_domain = "tfnodejs" # Уникальный!
nodejs_git_path = "https://gitea.services.ngcloud.ru/terraform/tfnodejscrud.git"
nodejs_cpu = 300
nodejs_memory = 512
nodejs_replicas = 1
nodejs_timeout = "15m"
# ═══════════════════════════════════════════════════════════════════════════
# JDBC — параметры подключения Lucee к PostgreSQL
# ═══════════════════════════════════════════════════════════════════════════
jdbc_class = "org.postgresql.Driver"
jdbc_bundle_name = "org.postgresql.jdbc"
jdbc_bundle_version = "42.6.0"
jdbc_conn_limit = "5"
jdbc_live_timeout = "15"
jdbc_validate = "false"
}