Size: a a a

2021 July 09

AC

Anton Churkin in terraform_ru
я добавил ssh_key в шаблон, все равно его потом ansible сносит и прилетают другие
По идее можно через customization и initscript, наверное
источник

VB

Valeriy Bolshakov in terraform_ru
окей,спасибо) как раз пошёл в шаблон добавлять
источник

¯

¯\_(ツ)_/¯ in terraform_ru
источник

AT

Andrey Terekhov in terraform_ru
спасибо!
а может в моём случае ограничиться модулями в тф?
источник

¯

¯\_(ツ)_/¯ in terraform_ru
ну это вам решать. Если окружение одно то проще модулями. Если планируете дублировать энвы то проще сразу террагрант внедрить
источник

AT

Andrey Terekhov in terraform_ru
ну по сути одно, внутри разве что логическое разделение на дев/прод
источник

AT

Andrey Terekhov in terraform_ru
и оно не обязательно 1 в 1
источник

¯

¯\_(ツ)_/¯ in terraform_ru
это уже два окружения. Лучше с террагрантом тогда, поверьте)
источник

AT

Andrey Terekhov in terraform_ru
да в обычных случаях я так бы и сделал
но тут etl задачки и процессы и не очень удобно и оправданно вторую копию инфраструктуры поднимать
дев скорее потестировать/позапускать что-то отдельно
источник

AT

Andrey Terekhov in terraform_ru
но за ссылки благодарю - именно то что искал
источник

AT

Andrey Terekhov in terraform_ru
правда террагрант немного глаза режет, хотя +- тот же hcl
источник

AT

Andrey Terekhov in terraform_ru
@sspdsp кстати, можно сразу вопрос в догонку:

где лучше всего хранить все параметры/секреты конфигов терраформа (variables вроде)?
из инфры - aws и gitlab, хранить в переменных окружения что-то мне кажется не очень масштабируемой историей
источник

AT

Andrey Terekhov in terraform_ru
вот здесь вижу в kms вроде
источник

¯

¯\_(ツ)_/¯ in terraform_ru
kms не хранит секреты, а только шифрует данные.
Хранить можно в parameter store. Но в файле стейта тф они в любом случае будут.
источник

AT

Andrey Terekhov in terraform_ru
ага, логично
то что в стейте - ок
тут вопрос именно управляемости, чтобы не в репе каждый раз менять параметры через env, а в централизованном месте
источник

¯

¯\_(ツ)_/¯ in terraform_ru
parameter store вполне подойдет для этого
источник

AT

Andrey Terekhov in terraform_ru
спасибо!
гуглить что-то вроде use aws parameter store for terraform variables?)
источник

¯

¯\_(ツ)_/¯ in terraform_ru
resource "aws_ssm_parameter" "docudb_master_password" {
 name        = var.docudb_master_password_ps_link
 description = "Master password for db"
 type        = "SecureString"
 value       = random_password.docudb_master_password.result
}
источник

AT

Andrey Terekhov in terraform_ru
а вот ещё нашёл:

data "aws_ssm_parameter" "rds_password" {
 name = "/${var.project_name}/DB_PASSWORD"
}

resource "aws_db_instance" "rds" {
...
 password = data.aws_ssm_parameter.rds_password.value
...
}

https://discuss.hashicorp.com/t/aws-parameter-store-parameters-instead-of-variables/2192/2
источник

¯

¯\_(ツ)_/¯ in terraform_ru
ага, это на чтение
источник