Files
tf_provider/TEST_STAND/CRUD/apps/.gitignore
T
Repinoid 4834e992f3 test_stand/crud: разделение на pg/ (общая БД) и apps/ (потребители)
Было: одна папка, один state — destroy убивал и БД, и приложения; пароль БД
приходилось вытаскивать костылём try() в одном apply, приложения поднимались
с пустым PGPASSWORD.

Стало:
- pg/  — кластер PostgreSQL + пользователь + база + outputs (хост/порт/юзер/база/пароль);
  destroy здесь переводит кластер в Suspend, а пользователь и база не удаляются
  (keep_on_destroy = true + adopt_existing_on_create = true);
- apps/ — три приложения-потребителя; креды БД читаются из creds.json (выгрузка
  outputs папки pg/, т.к. state раздельные, а data-source у провайдера нет);
  try() убран полностью — пароль к моменту этого apply уже существует;
- apps/.gitignore — creds.json, terraform.tfvars, state/lock;
- README.md переписан: структура, «зачем разделено», пошаговые 3 шага запуска,
  повседневные операции (destroy приложений не трогает БД), про destroy базы.

Проверено: terraform init+validate в обеих папках — Success;
plan в pg/ — 3 to add (кластер, пользователь, база) + 6 outputs.
2026-10-01 16:35:14 +03:00

23 lines
766 B
Plaintext

# =============================================================================
# .gitignore папки apps/ — СЕКРЕТЫ И ЛОКАЛЬНОЕ СОСТОЯНИЕ, в git не коммитить
# =============================================================================
# Креды БД, выгруженные из ../pg/ (внутри — пароль в открытом виде!)
creds.json
# Переменные с токеном
terraform.tfvars
# Локальный state и кэш провайдера — своё у каждого, не коммитится
.terraform/
.terraform.lock.hcl
terraform.tfstate
terraform.tfstate.backup
*.tfstate
*.tfstate.*
.terraform.tfstate.lock.info
# Прочее локальное
crash.log
*.tfplan