Size: a a a

2019 June 11

GG

George Gaál in terraform_ru
точнее по АПИ ключу
источник

SS

Stas Shaklein in terraform_ru
Мфа рестрикты в авс предполагают запрет любых действий без оного. Ключ это только первый этап
источник

YF

Yurii Fisakov in terraform_ru
Stas Shaklein
Комрады, есть кто держит Стейт тф на с3 с мфа?
Я
источник

SS

Stas Shaklein in terraform_ru
Там же только через допил мфа сессии? Наивно тф ещё не умеет?
источник

YF

Yurii Fisakov in terraform_ru
Session token сначала надо получить и выбросить в environment variables
источник

SS

Stas Shaklein in terraform_ru
Эх как не хотелось это делать. Ясно. Спасибо
источник

YF

Yurii Fisakov in terraform_ru
Я могу поделиться враппером для этого, сильно облегчает жизнь
источник

SS

Stas Shaklein in terraform_ru
Yurii Fisakov
Я могу поделиться враппером для этого, сильно облегчает жизнь
Буду очень признателен
источник

SS

Stas Shaklein in terraform_ru
источник

YF

Yurii Fisakov in terraform_ru
омагад
источник

YF

Yurii Fisakov in terraform_ru
нет
источник

YF

Yurii Fisakov in terraform_ru
сорри, чуть позже скину
источник

YF

Yurii Fisakov in terraform_ru
напомни мне пожалуйста через 2 часа
источник

SS

Stas Shaklein in terraform_ru
Yurii Fisakov
напомни мне пожалуйста через 2 часа
к. если к тому времени не форкну тф )
источник

YF

Yurii Fisakov in terraform_ru
))
источник

В

Владислав in terraform_ru
Возможно ли не пересоздавать инстанс при добавлении новых ключей, оставив их интерполяцию в ssh_keys?
locals {
  ssh_key_names = "${keys(var.ssh_keys)}"
}

resource "hcloud_ssh_key" "keys" {
  count = "${length(local.ssh_key_names)}"
  name = "${element(local.ssh_key_names, count.index)}"
  public_key = "${var.ssh_keys[element(local.ssh_key_names, count.index)]}"
}

resource "hcloud_server" "kube-main" {
 name = "kube01"
 image = "centos-7"
 location = "nbg1"
 server_type = "cx31"
 ssh_keys = ["${hcloud_ssh_key.keys.*.id}"]
}
источник

В

Владислав in terraform_ru
Разобрался
  lifecycle {
   ignore_changes = [ "ssh_keys" ]
 }
источник

EK

Eugene Karmazin in terraform_ru
Всем привет, новичек tf тут. Кто-нибудь пользуется https://github.com/cloudposse/terraform-aws-cicd?ref=master? Если да, то есть идеи как сделать чтоб при создании нового модуля оно не создавало отд ельный s3 бакет и две роли, а реюзать скажем один бакет и одну роль?
источник

AK

Andrey Kartashov in terraform_ru
судя по коду нельзя, бакет создаётся без всяких условий: https://github.com/cloudposse/terraform-aws-cicd/blob/master/main.tf#L16
источник

EK

Eugene Karmazin in terraform_ru
@gorilych спасибо, буду пробовать переписывать под свои нужды, знать бы еще как ))
источник