Было: одна папка, один state — destroy убивал и БД, и приложения; пароль БД приходилось вытаскивать костылём try() в одном apply, приложения поднимались с пустым PGPASSWORD. Стало: - pg/ — кластер PostgreSQL + пользователь + база + outputs (хост/порт/юзер/база/пароль); destroy здесь переводит кластер в Suspend, а пользователь и база не удаляются (keep_on_destroy = true + adopt_existing_on_create = true); - apps/ — три приложения-потребителя; креды БД читаются из creds.json (выгрузка outputs папки pg/, т.к. state раздельные, а data-source у провайдера нет); try() убран полностью — пароль к моменту этого apply уже существует; - apps/.gitignore — creds.json, terraform.tfvars, state/lock; - README.md переписан: структура, «зачем разделено», пошаговые 3 шага запуска, повседневные операции (destroy приложений не трогает БД), про destroy базы. Проверено: terraform init+validate в обеих папках — Success; plan в pg/ — 3 to add (кластер, пользователь, база) + 6 outputs.
62 lines
2.2 KiB
Terraform
62 lines
2.2 KiB
Terraform
# =============================================================================
|
|
# Lucee — CFML-приложение (CRUD в общей таблице crud_items)
|
|
# =============================================================================
|
|
#
|
|
# Креды БД приходят из файла, выгруженного из ../pg/ (см. apps/locals.tf).
|
|
# Никакого try() здесь нет и не нужно: пароль к моменту этого apply уже существует
|
|
# в файле, потому что БД создана ОТДЕЛЬНЫМ прогоном в папке ../pg/.
|
|
# =============================================================================
|
|
|
|
resource "nubes_lucee" "applucee" {
|
|
resource_name = local.lucee_resource_name
|
|
|
|
# Если в облаке уже есть инстанс с таким именем — усыновить его, а не падать.
|
|
adopt_existing_on_create = true
|
|
|
|
startup_configuration = {
|
|
resource_realm = var.realm
|
|
}
|
|
|
|
cluster_configuration = {
|
|
cpu = local.lucee_cpu
|
|
memory = local.lucee_memory
|
|
replicas = local.lucee_replicas
|
|
}
|
|
|
|
access_configuration = {
|
|
domain = local.lucee_domain
|
|
}
|
|
|
|
app_configuration = {
|
|
version = local.lucee_version
|
|
git_path = local.lucee_git_path
|
|
}
|
|
|
|
json_env = jsonencode({
|
|
TABLE_NAME = local.crud_table_name
|
|
testds_class = local.jdbc_class
|
|
testds_bundleName = local.jdbc_bundle_name
|
|
testds_bundleVersion = local.jdbc_bundle_version
|
|
testds_connectionString = "jdbc:postgresql://${local.pg_host}:${local.pg_port}/${local.pg_db}"
|
|
testds_username = local.pg_user
|
|
testds_password = local.pg_pass
|
|
testds_connectionLimit = local.jdbc_conn_limit
|
|
testds_liveTimeout = local.jdbc_live_timeout
|
|
testds_validate = local.jdbc_validate
|
|
|
|
PGHOST = local.pg_host
|
|
PGPORT = local.pg_port
|
|
PGUSER = local.pg_user
|
|
PGPASSWORD = local.pg_pass
|
|
PGSSLMODE = local.pg_ssl
|
|
DATABASE_URL = format(
|
|
"postgresql://%s:%s@%s:%s/%s",
|
|
local.pg_user,
|
|
local.pg_pass,
|
|
local.pg_host,
|
|
local.pg_port,
|
|
local.pg_db
|
|
)
|
|
})
|
|
}
|