Size: a a a

2020 May 28

VT

Victor Tur in terraform_ru
NB
но был бы благодарен за удачный пример использования
inputs = merge(
 yamldecode(
   file("${get_terragrunt_dir()}/${find_in_parent_folders("common-vars.yaml", "${path_relative_from_include()}/empty.yaml")}"),
 ),
 {
    сюда переменные для overwrite
 }
источник

N

NB in terraform_ru
Victor Tur
inputs = merge(
 yamldecode(
   file("${get_terragrunt_dir()}/${find_in_parent_folders("common-vars.yaml", "${path_relative_from_include()}/empty.yaml")}"),
 ),
 {
    сюда переменные для overwrite
 }
как после этого обратиться к переменной? Или как сделать дамп импортнутых переменных? Ругает андефайнед переменную из файла
источник

VT

Victor Tur in terraform_ru
NB
как после этого обратиться к переменной? Или как сделать дамп импортнутых переменных? Ругает андефайнед переменную из файла
в locals тогда.
если надо использовать в виде:
myvar = “${local.another_var}-something”
источник

N

Nikolai in terraform_ru
коллеги, у меня возник вопрос про state. есть потребность вытащить state file, который хранится в OpenStack ceph S3, но в проекте есть использование workspaces. как быть в такой сиутации, как вытащить ? terraform pull работает, но хочется все-таки что то типа s3cmd get ...
источник

DR

Denis Reckless in terraform_ru
Подскажите пожалуйста, как можно создавать в AWS - aws_iam_user в под организации из терраформа основной ?
источник

V

Viacheslav in terraform_ru
через assume_role?
источник

DR

Denis Reckless in terraform_ru
Спасибо, пошел гуглить =)
источник

N

Nikolai in terraform_ru
Nikolai
коллеги, у меня возник вопрос про state. есть потребность вытащить state file, который хранится в OpenStack ceph S3, но в проекте есть использование workspaces. как быть в такой сиутации, как вытащить ? terraform pull работает, но хочется все-таки что то типа s3cmd get ...
снимаю свой вопрос, я его нашел. ответ вот тут https://www.terraform.io/docs/state/workspaces.html
When using a non-default workspace, the state path will be /workspace_key_prefix/workspace_name/key
источник

DZ

Dzmitry Zimin in terraform_ru
привет, подскажите чтобы конектится к gcp нужно юзать только service account или можно использовать обычный гугловый?
источник

N

Nikolai in terraform_ru
они оба нужна в связке
источник

DZ

Dzmitry Zimin in terraform_ru
обычный аккаунт для cloud sdk, а сервис аккаунт уже для прав создания vm например?
источник

V

Vladislav in terraform_ru
Создаю ресурс  aws_route53_zone. При создании создаются NS записи, эти записи прописываю у регистраторе имен.
Как бы сделать так чтобы зона создавалась всегда с одинаковым списком  NS серверов, чтобы не нужно было править на регистраторе имен?
источник

YF

Yurii Fisakov in terraform_ru
Vladislav
Создаю ресурс  aws_route53_zone. При создании создаются NS записи, эти записи прописываю у регистраторе имен.
Как бы сделать так чтобы зона создавалась всегда с одинаковым списком  NS серверов, чтобы не нужно было править на регистраторе имен?
Да никак. Пользователь на это не влияет
источник

🧤K

🧤 Andrei Kapytau in terraform_ru
Подскажите плиз, если создал AWS ECS с терраформом, может быть такое что настройки сети слажал? Валится cannotphllcontaindr error - образ лежит в паблике но во внешнем хабе, не в ecr
источник

🧤K

🧤 Andrei Kapytau in terraform_ru
Правильно ли я понимаю что возможность скачивания образа из внешнего хаба задаётся в aws_default_security_group?
источник

OK

Oleksandr Knysh in terraform_ru
Vladislav
Создаю ресурс  aws_route53_zone. При создании создаются NS записи, эти записи прописываю у регистраторе имен.
Как бы сделать так чтобы зона создавалась всегда с одинаковым списком  NS серверов, чтобы не нужно было править на регистраторе имен?
AWS уже давно может регистрировать домены
источник

V

Vladislav in terraform_ru
Oleksandr Knysh
AWS уже давно может регистрировать домены
Да. Нашел. Спасибо.
источник

OK

Oleksandr Knysh in terraform_ru
Как вариант если регистратор имеет апи - сделать лямбду которая отслеживает новые зоны и через лямбду обновлять данные об NS у регистратора. Но это будет работать если регистратор имеет апи для этого.
источник
2020 May 29

OK

Oleksandr Knysh in terraform_ru
Самый лютый сценарий заюзать для внешних доменов Cloudflare ... и там можно поиграться в обе стороны если надо решать большое количество доменов. Такое актуально в гемблинге
источник

V

Vladislav in terraform_ru
Oleksandr Knysh
Как вариант если регистратор имеет апи - сделать лямбду которая отслеживает новые зоны и через лямбду обновлять данные об NS у регистратора. Но это будет работать если регистратор имеет апи для этого.
Благодарю!
источник