Было: одна папка, один state — destroy убивал и БД, и приложения; пароль БД приходилось вытаскивать костылём try() в одном apply, приложения поднимались с пустым PGPASSWORD. Стало: - pg/ — кластер PostgreSQL + пользователь + база + outputs (хост/порт/юзер/база/пароль); destroy здесь переводит кластер в Suspend, а пользователь и база не удаляются (keep_on_destroy = true + adopt_existing_on_create = true); - apps/ — три приложения-потребителя; креды БД читаются из creds.json (выгрузка outputs папки pg/, т.к. state раздельные, а data-source у провайдера нет); try() убран полностью — пароль к моменту этого apply уже существует; - apps/.gitignore — creds.json, terraform.tfvars, state/lock; - README.md переписан: структура, «зачем разделено», пошаговые 3 шага запуска, повседневные операции (destroy приложений не трогает БД), про destroy базы. Проверено: terraform init+validate в обеих папках — Success; plan в pg/ — 3 to add (кластер, пользователь, база) + 6 outputs.
42 lines
1.9 KiB
Terraform
42 lines
1.9 KiB
Terraform
# =============================================================================
|
|
# APPS — провайдер и переменные
|
|
# =============================================================================
|
|
#
|
|
# Здесь только приложения-потребители: Lucee / Flask / Node.js.
|
|
# База данных (кластер, пользователь, база) живёт в ../pg/ — в СВОЁМ state.
|
|
#
|
|
# Почему так разделено (кратко, подробно — в ../README.md):
|
|
# - `terraform destroy` здесь убивает ТОЛЬКО приложения, БД с данными не трогает;
|
|
# - к одной БД можно подключить несколько папок-потребителей (эта, и любые новые);
|
|
# - БД живёт дольше приложений: приложения можно пересоздавать свободно.
|
|
#
|
|
# Креды подключения берутся из creds.json — выгрузки outputs папки ../pg/.
|
|
# Как её получить — см. ../README.md и apps/locals.tf.
|
|
# =============================================================================
|
|
|
|
terraform {
|
|
required_providers {
|
|
nubes = {
|
|
source = "tf-registry.containerk8s.services.ngcloud.ru/nubes-test/nubes"
|
|
version = "3.0.0"
|
|
}
|
|
}
|
|
}
|
|
|
|
provider "nubes" {
|
|
api_token = var.api_token
|
|
api_endpoint = "https://lk-api-gateway-test.ngcloud.ru/api/v1/svc"
|
|
# log_level = "debug" # none | info | debug, default = "none"
|
|
}
|
|
|
|
variable "api_token" {
|
|
type = string
|
|
sensitive = true
|
|
description = "Nubes API token — тот же, что в ../pg/terraform.tfvars"
|
|
}
|
|
|
|
variable "realm" {
|
|
type = string
|
|
description = "resource_realm приложений. ДОЛЖЕН совпадать с realm, где создана БД (../pg/terraform.tfvars)"
|
|
}
|