Spec-Zone.ru › OpenTofu 1.12

Тип бэкенда: consul

Хранит состояние в KV-хранилище Consul по указанному пути.

Этот бэкенд поддерживает блокировку состояния.

Пример конфигурации​

Блок кода
terraform {
  backend "consul" {
    address = "consul.example.com"
    scheme  = "https"
    path    = "full/path"
  }
}

Для учетных данных доступа рекомендуем использовать частичную конфигурацию.

Настройка источника данных​

Блок кода
data "terraform_remote_state" "foo" {
  backend = "consul"
  config = {
    path = "full/path"
  }
}

Переменные конфигурации​

Предупреждение

Рекомендуем использовать переменные окружения для передачи учетных данных и других конфиденциальных данных. Если вы используете -backend-config или указываете эти значения непосредственно в конфигурации, OpenTofu включит их как в подкаталог .terraform, так и в файлы плана. Подробнее см. в разделе Учетные данные и конфиденциальные данные.

Поддерживаются следующие параметры конфигурации и переменные окружения:

  • path — (Обязательно) Путь в KV-хранилище Consul
  • access_token / CONSUL_HTTP_TOKEN — (Обязательно) Токен доступа
  • address / CONSUL_HTTP_ADDR — (Необязательно) DNS-имя и порт конечной точки Consul, указанные в формате dnsname:port. По умолчанию используется HTTP-слушатель локального агента.
  • scheme — (Необязательно) Задает протокол для взаимодействия с указанным address: http или https. Поддержку SSL также можно включить, задав переменную окружения CONSUL_HTTP_SSL значение true.
  • datacenter — (Необязательно) Используемый центр обработки данных. По умолчанию используется центр обработки данных агента.
  • http_auth / CONSUL_HTTP_AUTH — (Необязательно) Учетные данные для базовой HTTP-аутентификации при взаимодействии с Consul в формате user или user:pass.
  • gzip — (Необязательно) true для сжатия данных состояния с помощью gzip или false (значение по умолчанию), чтобы оставить их несжатыми.
  • lock — (Необязательно) false для отключения блокировки. По умолчанию имеет значение true, однако для блокировки потребуются разрешения на работу с сессиями в Consul и как минимум разрешения на запись в KV-хранилище для $path/.lock.
  • ca_file / CONSUL_CACERT — (Необязательно) Путь к сертификату центра сертификации в формате PEM, используемому для проверки сертификата удаленного агента.
  • cert_file / CONSUL_CLIENT_CERT — (Необязательно) Путь к сертификату в формате PEM, передаваемому удаленному агенту; требуется использовать key_file.
  • key_file / CONSUL_CLIENT_KEY — (Необязательно) Путь к закрытому ключу в формате PEM; обязателен, если указан cert_file.

Copyright (c) The OpenTofu Authors
Copyright (c) 2014 HashiCorp, Inc.
Mozilla Public License, version 2.0
https://opentofu.org/docs/v1.12/language/settings/backends/consul/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API