Size: a a a

2020 June 15

DA

Dennis Ananiev in terraform_ru
Victor Tur
что за ресурс?
resource "azurerm_network_security_group"
источник

VT

Victor Tur in terraform_ru
Dennis Ananiev
resource "azurerm_network_security_group"
источник

AS

Aleksey Shirokikh in terraform_ru
Коллеги, я гдето слышал что через null_resource делают зависимости между ресурсами что бы одновременно весь флот машин не обновлялся. а они делали это по одной.
Почудилось ли мне ? где почитать подробнее ?
источник

VT

Victor Tur in terraform_ru
Aleksey Shirokikh
Коллеги, я гдето слышал что через null_resource делают зависимости между ресурсами что бы одновременно весь флот машин не обновлялся. а они делали это по одной.
Почудилось ли мне ? где почитать подробнее ?
источник

CD

Charles D in terraform_ru
Hello,

what is the best practice to use passwords in terraform?
источник

VT

Victor Tur in terraform_ru
Charles D
Hello,

what is the best practice to use passwords in terraform?
Hi
the best practice is to secure your state (i.e. AWS S3 policies + encryption at rest with kms/aes256),
then if you need to pass passwords as variables - you have to create a wrapper that will grab passwords from the secure place on-the-fly (in runtime/in-memory), something like hashicorp vault, gpg encrypted file etc.
источник

VT

Victor Tur in terraform_ru
terraform doesn’t support encryption of sensitive information in tf state
источник

VT

Victor Tur in terraform_ru
also, this is Russian speaking community. It’s a bit confusing for everyone to see english here.
If you have any other questions - you can approach me in directly.
источник

V

Vladislav in terraform_ru
Terraform+Terragrunt apply-all
Dependecies

При повторном прогоне terragrunt apply-all ( в случае если что-то добавил и нужно обновить vpc)
удаляются и пересоздаются EC2
.
Можно ли это как-то запретить ?
Ведь база Авторы не пересоздаются.
источник

VT

Victor Tur in terraform_ru
Сделай план. Что меняется?
Наверное user data или ami?
источник

VT

Victor Tur in terraform_ru
Vladislav
Terraform+Terragrunt apply-all
Dependecies

При повторном прогоне terragrunt apply-all ( в случае если что-то добавил и нужно обновить vpc)
удаляются и пересоздаются EC2
.
Можно ли это как-то запретить ?
Ведь база Авторы не пересоздаются.
Скорее всего...
Добавь что меняется в lifecycle ignore
источник

V

Vladislav in terraform_ru
Victor Tur
Скорее всего...
Добавь что меняется в lifecycle ignore
Можно ссылку ?
Что-то не нагуглил ничего явного ни по  terraform lifecycle ignore ни по terragrunt lifecycle ignore....
источник

VT

Victor Tur in terraform_ru
Vladislav
Можно ссылку ?
Что-то не нагуглил ничего явного ни по  terraform lifecycle ignore ни по terragrunt lifecycle ignore....
источник

V

Vladislav in terraform_ru
Благодарю!
источник

VT

Victor Tur in terraform_ru
Vladislav
Благодарю!
не за что.
Если вдруг понадобится удалить сервера(пересоздать) - нужно сделать taint
источник

V

Vladislav in terraform_ru
Victor Tur
не за что.
Если вдруг понадобится удалить сервера(пересоздать) - нужно сделать taint
Как это выглядит ?
ключ  taint добавить при выполнении terraform apply/destroy ?
источник

AF

Asd Fgh in terraform_ru
Посоны, на 0.13 тяжело переезжать с 0.12?
источник

N

NB in terraform_ru
а надо?
источник

N

Nikolai in terraform_ru
А почему тяжело должно быть, синтаксис же не меняется тот же HCL 2.0
источник

VT

Victor Tur in terraform_ru
Vladislav
Как это выглядит ?
ключ  taint добавить при выполнении terraform apply/destroy ?
делаешь taint - после него делаешь apply
источник