【问题标题】:Cannot delete an instance of module in Terraform which contains a provider无法删除 Terraform 中包含提供程序的模块实例
【发布时间】:2018-11-24 03:43:07
【问题描述】:

我有一个包含以下资源的模块:

  • azure postgres 服务器
  • azure postgres 数据库
  • postgres 角色(用户)
  • postgres 提供程序(用于服务器并用于创建角色)

在我的一个 env 目录中,我可以有 0-N 个 .tf 文件,这是该模块的一个实例,每个文件都指定数据库名称等。因此,如果我添加另一个具有新名称的 .tf 文件,那么一个新的数据库服务器将使用将提供一个数据库。这一切都很好。

但是,如果我现在删除现有的数据库模块(我的 env 目录中的 .tf 文件之一),我会遇到问题。 Terraform 现在将尝试获取所有先前存在的资源的状态,并且由于该特定提供程序(对于该 postgres 服务器)现在已经消失,因此 terraform 无法获取创建的 postgres 角色的状态,输出 a provider configuration 块是所有操作都需要

我明白为什么会发生这种情况,但我不知道如何解决这个问题。我想“动态地”创建(和删除)带有数据库的 postgres 服务器,但这需要“动态”提供程序,这让我陷入了困境。

外观示例

resource "azurerm_postgresql_server" "postgresserver" {
  name                = "${var.db_name}-server"
  location            = "${var.location}"
  resource_group_name = "${var.resource_group}"

  sku = ["${var.vmSize}"]

  storage_profile = ["${var.storage}"]

  administrator_login = "psqladminun"
  administrator_login_password = "${random_string.db-password.result}"
  version = "${var.postgres_version}"
  ssl_enforcement = "Disabled"
}

provider "postgresql" {
  version         = "0.1.0"
  host            = "${azurerm_postgresql_server.postgresserver.fqdn}"
  port            = 5432
  database        = "postgres"
  username        = "${azurerm_postgresql_server.postgresserver.administrator_login}@${azurerm_postgresql_server.postgresserver.name}". 
  password        = "${azurerm_postgresql_server.postgresserver.administrator_login_password}"
 }

resource "azurerm_postgresql_database" "db" {
  name                = "${var.db_name}"
  resource_group_name = "${var.resource_group}"
  server_name         = "${azurerm_postgresql_server.postgresserver.name}"
  charset             = "UTF8"
  collation           = "English_United States.1252"
}

resource "postgresql_role" "role" {
  name             = "${random_string.user.result}"
  login            = true
  connection_limit = 100
  password         = "${random_string.pass.result}"
  create_role      = true
  create_database     = true

  depends_on = ["azurerm_postgresql_database.db"]
}

您在上面看到了我们如何在模块中创建一个 postgres 服务器、postgres db 以及一个 postgres 角色(其中只有角色使用 postgres 提供程序)。因此,如果我现在定义一个实例 datadb.tf 例如:

module "datadb" {
  source = "../../modules/postgres"
  db_name   = "datadb"
  resource_group = "${azurerm_resource_group.resource-group.name}"
  location = "${azurerm_resource_group.resource-group.location}"
}

那么它将被成功配置。问题是,如果我稍后删除同一个文件 (datadb.tf),那么计划将失败,因为它将尝试在没有 postgres 提供程序存在的情况下获取 postgres 角色的状态。 仅 postgres 角色需要 postgres 提供程序,一旦 azure 提供程序销毁 postgres 数据库和 postgres 服务器,该角色就会被销毁,因此不需要实际删除该角色。有没有办法告诉 terraform “如果应该删除此资源,您不必做任何事情,因为它将根据被删除而被删除”?或者有人看到任何其他解决方案吗?

希望我的目标和问题很明确,谢谢!

【问题讨论】:

  • 您可能需要在此处提供更多信息(可能还有 minimal reproducible example),因为这与我在销毁中看到的行为不符应该没问题,因为 Terraform 将通过依赖链返回,在删除数据库服务器之前删除 Postgres 部分(假设您将 postgres 提供程序连接详细信息设置为来自数据库服务器资源的插值输出)。另一方面,如果数据库实例不存在,则当前 Postgres 提供程序在第一个计划/应用程序中阻塞,这是一个已知问题,因为它无法进行功能检测。
  • 嘿!感谢这一点,我添加了模块外观的示例(仅此问题的必要资源)以及我们定义该模块实例的文件的外观。所以问题是添加该文件,应用它并配置它。然后稍后,删除文件(希望删除所有内容)会导致问题,因为 terraform 由于没有提供程序而无法获取 postgres 角色的状态。
  • 您使用的是哪个版本的 Postgres 提供程序?
  • 所以我认为问题在于提供者不是依赖链的一部分,所以它就像你说的那样,首先删除 postgres 角色,但此时没有提供者存在。跨度>
  • "0.1.0",就像它在 sn-p 中所说的那样

标签: postgresql azure terraform


【解决方案1】:

我认为唯一的解决方案是两步解决方案,但我认为它仍然足够干净。 我要做的是每个数据库有两个文件(按你的意愿命名)。

db-1-infra.tf
db-1-pgsql.tf

将除您的 postgres 资源之外的所有内容都放入 db-1-infra.tf

resource "azurerm_postgresql_server" "postgresserver" {
  name                = "${var.db_name}-server"
  location            = "${var.location}"
  resource_group_name = "${var.resource_group}"

  sku = ["${var.vmSize}"]

  storage_profile = ["${var.storage}"]

  administrator_login = "psqladminun"
  administrator_login_password = "${random_string.db-password.result}"
  version = "${var.postgres_version}"
  ssl_enforcement = "Disabled"
}

provider "postgresql" {
  version         = "0.1.0"
  host            = "${azurerm_postgresql_server.postgresserver.fqdn}"
  port            = 5432
  database        = "postgres"
  username        = "${azurerm_postgresql_server.postgresserver.administrator_login}@${azurerm_postgresql_server.postgresserver.name}". 
  password        = "${azurerm_postgresql_server.postgresserver.administrator_login_password}"
 }

resource "azurerm_postgresql_database" "db" {
  name                = "${var.db_name}"
  resource_group_name = "${var.resource_group}"
  server_name         = "${azurerm_postgresql_server.postgresserver.name}"
  charset             = "UTF8"
  collation           = "English_United States.1252"
}

将您的 PostgreSQL 资源放在 db-1-pgsql.tf 中

resource "postgresql_role" "role" {
    name             = "${random_string.user.result}"
    login            = true
    connection_limit = 100
    password         = "${random_string.pass.result}"
    create_role      = true
    create_database     = true

    depends_on = ["azurerm_postgresql_database.db"]

}

当你想摆脱你的数据库时,首先删除文件 db-1-pgsql.tf 并应用。接下来,删除 db-1-infra.tf 并再次应用。

第一步将销毁所有 postgres 资源并让您腾出时间运行第二步,这将删除该数据库的 postgres 提供程序。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-09-18
    • 2021-01-03
    • 1970-01-01
    • 2018-12-15
    • 2020-06-12
    • 2022-08-09
    • 2020-01-17
    • 2018-10-25
    相关资源
    最近更新 更多