Spec-Zone.ru › OpenTofu 1.9

Тип бэкенда: consul

Сохраняет состояние в KV-хранилище Consul по указанному пути.

Этот бэкенд поддерживает блокировку состояния.

Пример конфигурации​

Блок кода
terraform {
  backend "consul" {
    address = "consul.example.com"
    scheme  = "https"
    path    = "full/path"
  }
}

Для передачи учетных данных доступа рекомендуем использовать частичную конфигурацию.

Конфигурация источника данных​

Блок кода
data "terraform_remote_state" "foo" {
  backend = "consul"
  config = {
    path = "full/path"
  }
}

Переменные конфигурации​

Предупреждение

Рекомендуем использовать переменные среды для передачи учетных данных и других конфиденциальных данных. Если вы используете -backend-config или указываете эти значения напрямую в конфигурации, OpenTofu включит их как в подкаталог .terraform, так и в файлы плана. Подробную информацию см. в разделе Учетные данные и конфиденциальные данные.

Поддерживаются следующие параметры конфигурации / переменные среды:

  • path — (обязательный) путь в KV-хранилище Consul
  • access_token / CONSUL_HTTP_TOKEN — (обязательный) токен доступа
  • address / CONSUL_HTTP_ADDR — (необязательный) DNS-имя и порт конечной точки Consul, заданные в формате dnsname:port. По умолчанию используется HTTP-слушатель локального агента.
  • scheme — (необязательный) указывает протокол для взаимодействия с заданным address: http или https. Поддержку SSL также можно включить, установив переменную среды CONSUL_HTTP_SSL в значение true.
  • datacenter — (необязательный) используемый центр обработки данных. По умолчанию используется центр обработки данных агента.
  • http_auth / CONSUL_HTTP_AUTH — (необязательные) учетные данные для HTTP-аутентификации Basic, используемые при взаимодействии с Consul, в формате user или user:pass.
  • gzip — (необязательный) true для сжатия данных состояния с помощью gzip или false (по умолчанию), чтобы оставить их несжатыми.
  • lock — (необязательный) false для отключения блокировки. По умолчанию имеет значение true, однако для блокировки потребуются разрешения на работу с сеансами в Consul и как минимум разрешения на запись в kv для $path/.lock.
  • ca_file / CONSUL_CACERT — (необязательный) путь к центру сертификации в формате PEM, используемому для проверки сертификата удаленного агента.
  • cert_file / CONSUL_CLIENT_CERT — (необязательный) путь к сертификату в формате PEM, передаваемому удаленному агенту; требуется использование key_file.
  • key_file / CONSUL_CLIENT_KEY — (необязательный) путь к закрытому ключу в формате PEM; требуется, если указано cert_file.

Copyright (c) The OpenTofu Authors
Copyright (c) 2014 HashiCorp, Inc.
Mozilla Public License, version 2.0
https://opentofu.org/docs/v1.9/language/settings/backends/consul/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API