Files
tf_provider/TEST_STAND/CRUD/pg/outputs.tf
T
Repinoid ed92de1544 test_stand/crud: из README и комментариев убрана вся история (try, «раньше»)
README читает человек впервые — ему нужны структура, шаги запуска и операции,
а не разбор прошлых костылей. Удалено:
- раздел «Почему нельзя создать всё одним apply» с историей про try() и PGPASSWORD;
- упоминания try() в apps/lucee.tf, apps/flask.tf, apps/nodejs.tf;
- «data-source/backend» из apps/locals.tf и путь к удалённому разделу из pg/outputs.tf.

Заодно удалён старый TEST_STAND/CRUD/terraform.tfvars (не читается, значения
перенесены в pg/terraform.tfvars и apps/terraform.tfvars).

Проверено: terraform validate — Success в pg/ и apps/ (apps — с временным creds.json).
2026-10-01 16:42:46 +03:00

52 lines
2.3 KiB
Terraform

# =============================================================================
# PG — outputs для потребителей (папка ../apps/ и любые будущие папки)
# =============================================================================
#
# ЗАЧЕМ outputs: папки приложений — это ДРУГИЕ state, и Terraform между ними
# значения сам не передаёт (у провайдера нет data-source, общего backend тоже нет).
# Поэтому после создания БД юзер выгружает эти outputs в файл и кладёт его
# в папку потребителя:
#
# cd TEST_STAND/CRUD/pg
# terraform apply
# terraform output -json > ../apps/creds.json # ← это и есть «передать креды»
#
# Папка apps/ читает creds.json (см. apps/locals.tf). Файл содержит пароль —
# он в .gitignore папки apps/.
#
# ВАЖНО про порядок: outputs вычисляются В КОНЦЕ apply, после того как созданы
# кластер, пользователь и база — поэтому `terraform output -json` сразу после
# первого apply отдаёт реальный пароль.
# =============================================================================
output "pg_host" {
description = "Внутренний хост master для подключения (state_out_flat.internalMaster)"
value = nubes_postgres.main_pg.state_out_flat["internalMaster"]
}
output "pg_port" {
description = "Порт PostgreSQL"
value = "5432"
}
output "pg_username" {
description = "Имя пользователя БД"
value = nubes_postgres_user.crud_user_0.username
}
output "pg_db_name" {
description = "Имя базы данных"
value = nubes_postgres_database.pg_db.db_name
}
output "pg_password" {
description = "Пароль пользователя БД (платформа генерирует его сама при create_user)"
value = jsondecode(nubes_postgres.main_pg.vault_secrets["users"])[var.pg_username].password
sensitive = true
}
output "pg_ssl_mode" {
description = "Режим SSL для строки подключения"
value = "require"
}