Тип backend: consul
Хранит состояние в KV-хранилище Consul по указанному пути.
Этот backend поддерживает блокировку состояния.
Пример конфигурации
terraform {
backend "consul" {
address = "consul.example.com"
scheme = "https"
path = "full/path"
}
}Для учетных данных доступа рекомендуем использовать частичную конфигурацию.
Конфигурация источника данных
data "terraform_remote_state" "foo" {
backend = "consul"
config = {
path = "full/path"
}
}Переменные конфигурации
Рекомендуем использовать переменные среды для передачи учетных данных и других конфиденциальных данных. Если вы используете -backend-config или задаете эти значения непосредственно в конфигурации, OpenTofu включит их как в подкаталог .terraform, так и в файлы плана. Подробнее см. в разделе Учетные данные и конфиденциальные данные.
Поддерживаются следующие параметры конфигурации / переменные среды:
-
path— (обязательно) путь в KV-хранилище Consul -
access_token/CONSUL_HTTP_TOKEN— (обязательно) токен доступа -
address/CONSUL_HTTP_ADDR— (необязательно) DNS-имя и порт конечной точки Consul в форматеdnsname:port. По умолчанию используется HTTP-слушатель локального агента. -
scheme— (необязательно) указывает, какой протокол использовать при обращении к указанномуaddress:httpилиhttps. Поддержку SSL также можно включить, задав переменной средыCONSUL_HTTP_SSLзначениеtrue. -
datacenter— (необязательно) используемый центр обработки данных. По умолчанию используется центр обработки данных агента. -
http_auth/CONSUL_HTTP_AUTH— (необязательно) учетные данные HTTP Basic Authentication для связи с Consul в форматеuserилиuser:pass. -
gzip— (необязательно)trueдля сжатия данных состояния с помощью gzip илиfalse(значение по умолчанию), чтобы оставить их несжатыми. -
lock— (необязательно)falseдля отключения блокировки. По умолчанию установлено значение true, однако для блокировки потребуются разрешения на работу с сессиями в Consul и как минимум разрешения kv write для$path/.lock. -
ca_file/CONSUL_CACERT— (необязательно) путь к сертификату центра сертификации в формате PEM, используемому для проверки сертификата удаленного агента. -
cert_file/CONSUL_CLIENT_CERT— (необязательно) путь к сертификату в формате PEM, предоставляемому удаленному агенту; требуется использованиеkey_file. -
key_file/CONSUL_CLIENT_KEY— (необязательно) путь к закрытому ключу в формате PEM. Требуется, если указаноcert_file.
Copyright (c) The OpenTofu Authors
Copyright (c) 2014 HashiCorp, Inc.
Mozilla Public License, version 2.0
https://opentofu.org/docs/v1.10/language/settings/backends/consul/