Было: одна папка, один state — destroy убивал и БД, и приложения; пароль БД приходилось вытаскивать костылём try() в одном apply, приложения поднимались с пустым PGPASSWORD. Стало: - pg/ — кластер PostgreSQL + пользователь + база + outputs (хост/порт/юзер/база/пароль); destroy здесь переводит кластер в Suspend, а пользователь и база не удаляются (keep_on_destroy = true + adopt_existing_on_create = true); - apps/ — три приложения-потребителя; креды БД читаются из creds.json (выгрузка outputs папки pg/, т.к. state раздельные, а data-source у провайдера нет); try() убран полностью — пароль к моменту этого apply уже существует; - apps/.gitignore — creds.json, terraform.tfvars, state/lock; - README.md переписан: структура, «зачем разделено», пошаговые 3 шага запуска, повседневные операции (destroy приложений не трогает БД), про destroy базы. Проверено: terraform init+validate в обеих папках — Success; plan в pg/ — 3 to add (кластер, пользователь, база) + 6 outputs.
44 lines
1.3 KiB
Terraform
44 lines
1.3 KiB
Terraform
# =============================================================================
|
||
# Flask — Python-приложение (CRUD, та же БД и таблица, что у Lucee/Node.js)
|
||
# =============================================================================
|
||
#
|
||
# Креды БД — из creds.json (выгрузка outputs папки ../pg/), см. apps/locals.tf.
|
||
# try() не нужен: пароль уже существует к моменту этого apply.
|
||
# =============================================================================
|
||
|
||
resource "nubes_flask" "appflask" {
|
||
resource_name = local.flask_resource_name
|
||
|
||
adopt_existing_on_create = true
|
||
|
||
startup_configuration = {
|
||
resource_realm = var.realm
|
||
}
|
||
|
||
cluster_configuration = {
|
||
cpu = local.flask_cpu
|
||
memory = local.flask_memory
|
||
replicas = local.flask_replicas
|
||
}
|
||
|
||
access_configuration = {
|
||
domain = local.flask_domain
|
||
}
|
||
|
||
app_configuration = {
|
||
version = "3.12"
|
||
git_path = local.flask_git_path
|
||
health_path = "/"
|
||
}
|
||
|
||
json_env = jsonencode({
|
||
TABLE_NAME = local.crud_table_name
|
||
PGHOST = local.pg_host
|
||
PGPORT = local.pg_port
|
||
PGUSER = local.pg_user
|
||
PGPASSWORD = local.pg_pass
|
||
PGDATABASE = local.pg_db
|
||
PGSSLMODE = local.pg_ssl
|
||
})
|
||
}
|