Тип бэкенда: consul
Хранит состояние в KV-хранилище Consul по указанному пути.
Этот бэкенд поддерживает блокировку состояния.
Пример конфигурации
terraform {
backend "consul" {
address = "consul.example.com"
scheme = "https"
path = "full/path"
}
}Для учетных данных доступа рекомендуем использовать частичную конфигурацию.
Настройка источника данных
data "terraform_remote_state" "foo" {
backend = "consul"
config = {
path = "full/path"
}
}Переменные конфигурации
Рекомендуем использовать переменные окружения для передачи учетных данных и других конфиденциальных данных. Если вы используете -backend-config или указываете эти значения непосредственно в конфигурации, OpenTofu включит их как в подкаталог .terraform, так и в файлы плана. Подробнее см. в разделе Учетные данные и конфиденциальные данные.
Поддерживаются следующие параметры конфигурации и переменные окружения:
-
path— (Обязательно) Путь в KV-хранилище Consul -
access_token/CONSUL_HTTP_TOKEN— (Обязательно) Токен доступа -
address/CONSUL_HTTP_ADDR— (Необязательно) DNS-имя и порт конечной точки Consul, указанные в форматеdnsname:port. По умолчанию используется HTTP-слушатель локального агента. -
scheme— (Необязательно) Задает протокол для взаимодействия с указаннымaddress:httpилиhttps. Поддержку SSL также можно включить, задав переменную окруженияCONSUL_HTTP_SSLзначениеtrue. -
datacenter— (Необязательно) Используемый центр обработки данных. По умолчанию используется центр обработки данных агента. -
http_auth/CONSUL_HTTP_AUTH— (Необязательно) Учетные данные для базовой HTTP-аутентификации при взаимодействии с Consul в форматеuserилиuser:pass. -
gzip— (Необязательно)trueдля сжатия данных состояния с помощью gzip илиfalse(значение по умолчанию), чтобы оставить их несжатыми. -
lock— (Необязательно)falseдля отключения блокировки. По умолчанию имеет значение true, однако для блокировки потребуются разрешения на работу с сессиями в Consul и как минимум разрешения на запись в KV-хранилище для$path/.lock. -
ca_file/CONSUL_CACERT— (Необязательно) Путь к сертификату центра сертификации в формате PEM, используемому для проверки сертификата удаленного агента. -
cert_file/CONSUL_CLIENT_CERT— (Необязательно) Путь к сертификату в формате PEM, передаваемому удаленному агенту; требуется использоватьkey_file. -
key_file/CONSUL_CLIENT_KEY— (Необязательно) Путь к закрытому ключу в формате PEM; обязателен, если указанcert_file.
Copyright (c) The OpenTofu Authors
Copyright (c) 2014 HashiCorp, Inc.
Mozilla Public License, version 2.0
https://opentofu.org/docs/v1.12/language/settings/backends/consul/