Size: a a a

2019 December 27

V

Vladislav in terraform_ru
inqfen
to associate with a private hosted zone
Вроде беды с английским нет,  но не пойму о чем тут?
У меня зона типа  private потому что я указываю    VPC?
источник

A

Andor in terraform_ru
Это и написано
источник

i

inqfen in terraform_ru
Ясно же написано, что указание VPC для ассоциирования с приватной зоной
источник

i

inqfen in terraform_ru
Приватная - это и есть зона для какого-то VPC, и работать будет только в рамках этого VPC
источник

i

inqfen in terraform_ru
Читай доку лучше и не по диагонали, у тебя уже вторая проблена которая описана в том, что ты прочитал
источник

i

inqfen in terraform_ru
Но прочитал видимо плохо
источник

V

Vladislav in terraform_ru
То есть если из Инета к ней будет запрос - она не отработает, так?
источник
2019 December 28

i

inqfen in terraform_ru
да
источник

S

Sebor in terraform_ru
Какой-то странный подход работы с технологией - сразу пытаться использовать тулзы для автоматизации, не понимая при этом основ работы самой технологии 🙂
источник

B

Byblik in terraform_ru
а никто случайно пайплайны не делал в гитлабе? столкнулся с тем, что иногда план в логах отображается не полностью.
источник

IM

Iurii Medvedev in terraform_ru
Byblik
а никто случайно пайплайны не делал в гитлабе? столкнулся с тем, что иногда план в логах отображается не полностью.
В ienkins проблем не было
источник

AS

Aleksey Shirokikh in terraform_ru
Byblik
а никто случайно пайплайны не делал в гитлабе? столкнулся с тем, что иногда план в логах отображается не полностью.
А покажите как у вас выглядит .gitlab-ci.yaml?
источник

B

Byblik in terraform_ru
Aleksey Shirokikh
А покажите как у вас выглядит .gitlab-ci.yaml?
.plan_template: &plan_template
 stage: plan
 script:
   - cd $CI_PROJECT_DIR/google/${PROJECT_NAME}/
   - tfswitch
   - ./terraform init
   - ./terraform plan -lock=true -out "planfile"
   - cd $CI_PROJECT_DIR
 tags:
   - terraform
 artifacts:
   paths:
     - $CI_PROJECT_DIR/google/${PROJECT_NAME}/planfile
источник
2019 December 30

rd

rus dacent in terraform_ru
Checkov is a static code analysis tool for infrastructure-as-code. It scans cloud infrastructure provisioned using Terraform and detects security and compliance misconfigurations.
. . .
Features
- 50+ built-in policies cover security and compliance best practices for AWS, Azure & Google Cloud.
- Policies support variable scanning by building a dynamic code dependency graph (coming soon).
- Supports in-line suppression of accepted risks or false-positives to reduce recurring scan failures.
- Output currently available as CLI, JSON or JUnit XML.

https://github.com/bridgecrewio/checkov
источник
2019 December 31

e

ep4sh in terraform_ru
Привет всем, столкнулся с проблемой - у меня в AWS был накликанный S3 bucket, я писал инфраструктуру и вместо backend сделал aws_s3_bucket, указал тот же накликанный бакет и сделал план - терраформ сказал что 1 бакет будет создан.
Я сделал apply и временная метка создания бакета изменилась, хотя файлы остались. Но вот теги потерлись (вернее обновились). Это нормальное поведение?
источник

e

ep4sh in terraform_ru
Я думал что терраформ не может ипортировать существующие ресурсы "неявно"
источник

e

ep4sh in terraform_ru
Что-то изменилось в 0.12.12 ?
источник

AT

Alex Tsoy in terraform_ru
ep4sh
Что-то изменилось в 0.12.12 ?
Ну я сецчас не вспомню, но когда перевёл на 12 версию , с 11ой у меня все скрипты слетели
источник

AT

Alex Tsoy in terraform_ru
Точно помню я переписывал момент где прикидывал Файлы на хосты
источник

AT

Alex Tsoy in terraform_ru
Ещё момент с переменными в модули
источник