Тип бэкенда: consul
Сохраняет состояние в KV-хранилище Consul по указанному пути.
Этот бэкенд поддерживает блокировку состояния.
Пример конфигурации
terraform {
backend "consul" {
address = "consul.example.com"
scheme = "https"
path = "full/path"
}
}Для передачи учетных данных доступа рекомендуем использовать частичную конфигурацию.
Конфигурация источника данных
data "terraform_remote_state" "foo" {
backend = "consul"
config = {
path = "full/path"
}
}Переменные конфигурации
Рекомендуем использовать переменные среды для передачи учетных данных и других конфиденциальных данных. Если вы используете -backend-config или указываете эти значения напрямую в конфигурации, OpenTofu включит их как в подкаталог .terraform, так и в файлы плана. Подробную информацию см. в разделе Учетные данные и конфиденциальные данные.
Поддерживаются следующие параметры конфигурации / переменные среды:
-
path— (обязательный) путь в KV-хранилище Consul -
access_token/CONSUL_HTTP_TOKEN— (обязательный) токен доступа -
address/CONSUL_HTTP_ADDR— (необязательный) DNS-имя и порт конечной точки Consul, заданные в форматеdnsname:port. По умолчанию используется HTTP-слушатель локального агента. -
scheme— (необязательный) указывает протокол для взаимодействия с заданнымaddress:httpилиhttps. Поддержку SSL также можно включить, установив переменную средыCONSUL_HTTP_SSLв значениеtrue. -
datacenter— (необязательный) используемый центр обработки данных. По умолчанию используется центр обработки данных агента. -
http_auth/CONSUL_HTTP_AUTH— (необязательные) учетные данные для HTTP-аутентификации Basic, используемые при взаимодействии с Consul, в форматеuserилиuser:pass. -
gzip— (необязательный)trueдля сжатия данных состояния с помощью gzip илиfalse(по умолчанию), чтобы оставить их несжатыми. -
lock— (необязательный)falseдля отключения блокировки. По умолчанию имеет значение true, однако для блокировки потребуются разрешения на работу с сеансами в Consul и как минимум разрешения на запись в kv для$path/.lock. -
ca_file/CONSUL_CACERT— (необязательный) путь к центру сертификации в формате PEM, используемому для проверки сертификата удаленного агента. -
cert_file/CONSUL_CLIENT_CERT— (необязательный) путь к сертификату в формате PEM, передаваемому удаленному агенту; требуется использованиеkey_file. -
key_file/CONSUL_CLIENT_KEY— (необязательный) путь к закрытому ключу в формате PEM; требуется, если указаноcert_file.
Copyright (c) The OpenTofu Authors
Copyright (c) 2014 HashiCorp, Inc.
Mozilla Public License, version 2.0
https://opentofu.org/docs/v1.9/language/settings/backends/consul/