Тип бэкенда: consul
Хранит состояние в KV-хранилище Consul по указанному пути.
Этот бэкенд поддерживает блокировку состояния.
Пример конфигурации
terraform {
backend "consul" {
address = "consul.example.com"
scheme = "https"
path = "full/path"
}
}Для учетных данных доступа рекомендуем использовать частичную конфигурацию.
Конфигурация источника данных
data "terraform_remote_state" "foo" {
backend = "consul"
config = {
path = "full/path"
}
}Переменные конфигурации
Рекомендуем использовать переменные среды для передачи учетных данных и других конфиденциальных данных. Если вы используете -backend-config или жестко задаете эти значения непосредственно в конфигурации, OpenTofu включит их как в подкаталог .terraform, так и в файлы плана. Подробнее см. в разделе Учетные данные и конфиденциальные данные.
Поддерживаются следующие параметры конфигурации / переменные среды:
-
path— (обязательный) путь в KV-хранилище Consul -
access_token/CONSUL_HTTP_TOKEN— (обязательный) токен доступа -
address/CONSUL_HTTP_ADDR— (необязательный) DNS-имя и порт конечной точки Consul в форматеdnsname:port. По умолчанию используется локальный HTTP-прослушиватель агента. -
scheme— (необязательный) указывает протокол для обмена данными с указаннымaddress: либоhttp, либоhttps. Поддержку SSL также можно включить, установив переменную средыCONSUL_HTTP_SSLв значениеtrue. -
datacenter— (необязательный) используемый центр обработки данных. По умолчанию используется центр обработки данных агента. -
http_auth/CONSUL_HTTP_AUTH— (необязательные) учетные данные HTTP Basic Authentication для обмена данными с Consul в форматеuserилиuser:pass. -
gzip— (необязательный)trueдля сжатия данных состояния с помощью gzip илиfalse(по умолчанию), чтобы оставить их несжатыми. -
lock— (необязательный)false, чтобы отключить блокировку. По умолчанию установлено значение true, но для блокировки потребуются разрешения на управление сеансами в Consul и как минимум разрешения на запись в KV для$path/.lock. -
ca_file/CONSUL_CACERT— (необязательный) путь к сертификату центра сертификации в формате PEM, используемому для проверки сертификата удаленного агента. -
cert_file/CONSUL_CLIENT_CERT— (необязательный) путь к сертификату в формате PEM, предоставляемому удаленному агенту; требует использованияkey_file. -
key_file/CONSUL_CLIENT_KEY— (необязательный) путь к закрытому ключу в формате PEM; требуется, если указанcert_file.
Copyright (c) The OpenTofu Authors
Copyright (c) 2014 HashiCorp, Inc.
Mozilla Public License, version 2.0
https://opentofu.org/docs/v1.11/language/settings/backends/consul/