使用for_each从多个模块输出中TerraformNSG规则

正在寻找有关我面临的以下问题的一些指导...

我们在 .tfvars 中定义映射,这些映射使用 for_each 来部署我们的模块。这已经运行了一段时间……但是,我们最近部署了一个集群环境。所以,我们现在有两个应用服务器,定义在 .tfvars 中:

tfvars 中的 app_servers 映射:

app_servers = {
  sr-app-1 = {
    size             = "Standard_E2s_v3"
    admin_username   = "azureuser"
    data_disks       = [64]
    zone_vm          = "1"
    zone_disk        = ["1"]
    os_disk_size     = 64
    web_server       = "sr-web-1"
  },
  sr-app-2 = {
    size             = "Standard_E2s_v3"
    admin_username   = "azureuser"
    data_disks       = [64]
    zone_vm          = "1"
    zone_disk        = ["1"]
    os_disk_size     = 64
    web_server       = "sr-web-2"
  }
}

tfvars 中的 db_servers 映射

db_servers = {
  sr-fdb-1 = {
    size             = "Standard_D4s_v3"
    admin_user       = "azureuser"
    data_disks       = [64, 64, 128]
    zone_vm          = "1"
    zone_disk        = ["1"]
    os_disk_size     = 128
    app_server       = "sr-app-1"
    etl_server       = "sr-etl-1"
  }
  sr-sdb-1 = {
    size             = "Standard_D4s_v3"
    admin_user       = "azureuser"
    data_disks       = [64, 64, 128]
    zone_vm          = "1"
    zone_disk        = ["1"]
    os_disk_size     = 128
    app_server       = "sr-app-1"
    etl_server       = "sr-etl-1"
  }
}

我们正在使用来自底层 linux_vm 模块的source_address_prefixes为我们的 NSG 规则(模块外部的 in main.tfoutputs.tf填充 。因为我们for_eachdb_servers地图上使用了(下图),所以我们无法访问app_servers地图。因此,我们在db_servers映射中添加了一个键来标识每个 , 运行的特定模块app_servers(见上db_servers图):

output.tf(在 linux_vm 模块内):

output "linux_vm_ip" {
  value = azurerm_network_interface.uks_network_interface.private_ip_address
}

output "linux_vm_nsg" {
  value = azurerm_network_security_group.uks_network_security_group.name
}

主要.tf:

module "fico_db_vm" {
  for_each                = var.db_servers
  source                  = "../modules/compute/windows_vm"
  source_image_id         = var.db_image_id
  vm_name                 = each.key
  vm                      = each.value
  subnet_name             = "back-end-01"
  resource_group          = azurerm_resource_group.rg_uks_fico_db.name
  data_disks              = each.value["data_disks"]
  enable_management_locks = true
}
resource "azurerm_network_security_rule" "fico-db-sr-1433" {
  for_each                    = var.db_servers
  name                        = "nsr-${var.location}-${var.environment}-${var.directorate}-${var.business_unit}-sql"
  priority                    = 100
  direction                   = "Inbound"
  access                      = "Allow"
  protocol                    = "*"
  source_port_range           = "*"
  destination_port_range      = "1433"
  source_address_prefixes     = [module.fico_app_vm[each.value.app_server].linux_vm_ip, module.fico_etl_vm[each.value.etl_server].windows_vm_ip]
  destination_address_prefix  = "VirtualNetwork"
  resource_group_name         = azurerm_resource_group.rg_uks_fico_db.name
  network_security_group_name = module.fico_db_vm[each.key].windows_vm_nsg
}

这在我们的 SBOX/DEV 环境中运行良好,这些环境都是单个实例 - 但是,我们现在已经在我们的 TEST 环境中部署了一个集群应用程序。我想不出将辅助应用服务器 IP 添加到上述 NSG 规则的好方法。

最初我尝试向 db_servers 映射添加一个新键 (app_server2),以便可以以相同的方式引用:
source_address_prefixes = [module.fico_app_vm[each.value.app_server].linux_vm_ip, module.fico_app_vm[each.value.app_server2].linux_vm_ip, module.fico_etl_vm[each.value.etl_server].windows_vm_ip]

它在 TEST 中按预期工作,但这不可行,因为 Terraform 计划在我们现有的 SBOX/DEV 环境中运行app_server2未定义的相同代码时会抱怨......

我曾尝试将app_server2SBOX/DEV tfvars添加为“null”或只是一个空值,但这也会抱怨,因为地图似乎不能为空/空?

也许我离兔子洞太远了,看不到明显的解决方案,任何建议/指导将不胜感激。

以上是使用for_each从多个模块输出中TerraformNSG规则的全部内容。
THE END
分享
二维码
< <上一篇
下一篇>>