Skip to content

Resource nubes_postgres · v2.0.0 · Service ID: 90 · Service Name: PostgreSQL

Manual · Create params · Modify params · Output params · Operations · Example

Минимальный пример (только обязательные параметры)

terraform {
  required_providers {
    nubes = {
      source  = "tf-registry.containerk8s.services.ngcloud.ru/nubes-dev/nubes"
      version = "2.0.0"
    }
  }
}

provider "nubes" {
  api_token    = "***"
  api_endpoint = "https://lk-api-gateway-dev.ngcloud.ru/api/v1/svc"
}
resource "nubes_postgres" "baza" {
  resource_name = "my-postgres"

  cluster_configuration {
    disk = 10 # Указывается в GIGAbytes
    cpu = 500 # Указывается в Milicores `1000` Mili == `1` Ядро
    memory = 512 # Указывается в Megabytes
    replicas = 1
  }
  startup_configuration {
    resource_realm = "TODO" # Кластер Kubernetes, на котором будет развернут экземпляр
  }
  access_configuration {
    master_access_list = jsonencode([]) # Необходимо настраивать, когда зарезервирован внешний адрес Если передан пустой массив, доступ выделяется всем
    slave_ip_space = "TODO" # Из какого Ip-Space резервировать внешний IP Список предоставляется из Организации, в котором развёрнута ресурсная платформа
    slave_access_list = jsonencode([]) # Необходимо настраивать, когда зарезервирован внешний адрес Если передан пустой массив, доступ выделяется всем
    master_ip_space = "TODO" # Из какого Ip-Space резервировать внешний IP Список предоставляется из Организации, в котором развёрнута ресурсная платформа
  }
  postgres_configuration {
    version = 17
    ssl_required = true # По умолчанию подключение обязательное (sslmode=require)
    pooler_master = false # Включает pgPooler (на запись). Будет создан новый под Размер пода **200m/400Mi**
    pooler_slave = false # Включает pgPooler (на чтение). Будет создан новый под Размер пода **200m/400Mi**
  }
  backup_configuration {
    schedule = "0 0 * * *"
    s3_uid = "TODO" # Экземпляр S3 обязателен
    retain = 7
  }
  autoscale_configuration {
    enabled = false # Включает автоскейлинг PV. При включении параметра необходимо настроить autoScalePercentage и autoScaleTechWindow. Алерт при срабатывании вызывает modify у текущей услуги
    schedule = 0 # Требует включения autoScale. Окно обновления (пока не реализовано). Указывается час в виде Integer (0 / 5 / 12 / 23)
    quota = 100 # До какого размера возможно увеличивать диск, когда включен Autoscale
    percent = 10 # Требует включения autoScale. Позволяет указать в процентах расширение от текущего макс объема Минимальный размер на который расширяется - **1Gb**
  }
}
Полный пример (все параметры, включая значения по умолчанию)
terraform {
  required_providers {
    nubes = {
      source  = "tf-registry.containerk8s.services.ngcloud.ru/nubes-dev/nubes"
      version = "2.0.0"
    }
  }
}

# Токен доступа api_token к Nubes API — замените на реальный.
provider "nubes" {
  api_token    = "token_***"
  api_endpoint = "https://lk-api-gateway-dev.ngcloud.ru/api/v1/svc"
}
resource "nubes_postgres" "baza" {
  resource_name = "TODO"

  cluster_configuration {
    disk = 10 # Указывается в GIGAbytes
    cpu = 500 # Указывается в Milicores `1000` Mili == `1` Ядро
    memory = 512 # Указывается в Megabytes
    replicas = 1
  }
  startup_configuration {
    resource_realm = "TODO" # Кластер Kubernetes, на котором будет развернут экземпляр
  }
  access_configuration {
    master_access_list = jsonencode([]) # Необходимо настраивать, когда зарезервирован внешний адрес Если передан пустой массив, доступ выделяется всем
    slave_ip_space = "TODO" # Из какого Ip-Space резервировать внешний IP Список предоставляется из Организации, в котором развёрнута ресурсная платформа
    slave_access_list = jsonencode([]) # Необходимо настраивать, когда зарезервирован внешний адрес Если передан пустой массив, доступ выделяется всем
    master_ip_space = "TODO" # Из какого Ip-Space резервировать внешний IP Список предоставляется из Организации, в котором развёрнута ресурсная платформа
  }
  postgres_configuration {
    version = 17
    ssl_required = true # По умолчанию подключение обязательное (sslmode=require)
    pooler_master = false # Включает pgPooler (на запись). Будет создан новый под Размер пода **200m/400Mi**
    pooler_slave = false # Включает pgPooler (на чтение). Будет создан новый под Размер пода **200m/400Mi**
  }
  backup_configuration {
    schedule = "0 0 * * *"
    s3_uid = "TODO" # Экземпляр S3 обязателен
    retain = 7
  }
  autoscale_configuration {
    enabled = false # Включает автоскейлинг PV. При включении параметра необходимо настроить autoScalePercentage и autoScaleTechWindow. Алерт при срабатывании вызывает modify у текущей услуги
    schedule = 0 # Требует включения autoScale. Окно обновления (пока не реализовано). Указывается час в виде Integer (0 / 5 / 12 / 23)
    quota = 100 # До какого размера возможно увеличивать диск, когда включен Autoscale
    percent = 10 # Требует включения autoScale. Позволяет указать в процентах расширение от текущего макс объема Минимальный размер на который расширяется - **1Gb**
  }

  # Параметры, имеющие значение по умолчанию, если не меняете - эти параметры не обязательно прописывать в манифесте
  mtls_configuration {
    duration_server = 87600 # Указывается в **часах** Не может быть больше чем время жизни СА Обновляется **раз в год**, если выставлено значение **более 2 лет** Обновляется **раз в пол года**, если выставлено значение **менее 2 лет** Необходимо настраивать, когда параметр `Режим настройки` - **auto**
    cert_ca = "TODO"
    cert_server = "TODO"
    type = "off" # `off` - Настройка MTLS производиться не будет `manual` - После создания кластера в полях данных будет запрос на создание сертификата. **Вам необходимо будет выписать сертификат через вашу CA** и уже после включить через операцию **modify** режим MTLS `auto` - Сертификаты будут созданы через Cert-Manager Режимы **auto** и **manual** требует включить настройку `Включить sslMode` - **true** MTLS в режиме **auto** будет работать сразу, в режиме **manual** только после того как будет предоставлен **CA** и **Сертификат сервера**
    duration_ca = 175200 # Указывается в **часах** Необходимо настраивать, когда параметр `Режим настройки` - **auto**
  }
}

Использование выходных данных

# Выходные параметры можно использовать как
nubes_postgres.baza.state_params["имя_ключа"]
nubes_postgres.baza.state_out["имя_ключа"]
nubes_postgres.baza.state_params_flat["имя_ключа"]
nubes_postgres.baza.state_out_flat["имя_ключа"]
nubes_postgres.baza.vault_secrets["имя_ключа"]
nubes_postgres.baza.vault_url
nubes_postgres.baza.vault_user_path
nubes_postgres.baza.vault_fields