Resource nubes_postgres · Service ID: 90 · Service Name: PostgreSQL¶
Manual · Create params · Modify params · Output params · Operations · Example
Copy-ready manifest (postgres_main.tf)¶
terraform {
required_providers {
nubes = {
source = "tf-registry.containerk8s.services.ngcloud.ru/nubes-test/nubes"
version = "5.0.8"
}
}
}
# Токен доступа api_token к Nubes API — замените на реальный.
provider "nubes" {
api_token = "token_***"
api_endpoint = "https://lk-api-gateway-test.ngcloud.ru/api/v1/svc"
}
resource "nubes_postgres" "baza" {
resource_name = "TODO"
cluster_configuration {
cpu = 500 # Указывается в Milicores `1000` Mili == `1` Ядро
memory = 512 # Указывается в Megabytes
replicas = 1
disk = 10 # Указывается в GIGAbytes
}
startup_configuration {
resource_realm = "TODO" # Кластер Kubernetes, на котором будет развернут экземпляр
}
access_configuration {
master_ip_space = "TODO" # Из какого Ip-Space резервировать внешний IP Список предоставляется из Организации, в котором развёрнута ресурсная платформа
master_access_list = jsonencode([]) # Необходимо настраивать, когда зарезервирован внешний адрес Если передан пустой массив, доступ выделяется всем
slave_ip_space = "TODO" # Из какого Ip-Space резервировать внешний IP Список предоставляется из Организации, в котором развёрнута ресурсная платформа
slave_access_list = jsonencode([]) # Необходимо настраивать, когда зарезервирован внешний адрес Если передан пустой массив, доступ выделяется всем
}
postgres_configuration {
pooler_master = false # Включает pgPooler (на запись). Будет создан новый под Размер пода **200m/400Mi**
pooler_slave = false # Включает pgPooler (на чтение). Будет создан новый под Размер пода **200m/400Mi**
version = 17
ssl_required = true # По умолчанию подключение обязательное (sslmode=require)
}
backup_configuration {
retain = 7
schedule = "0 0 * * *"
s3_uid = "TODO" # Экземпляр S3 обязателен
}
autoscale_configuration {
enabled = false # Включает автоскейлинг PV. При включении параметра необходимо настроить autoScalePercentage и autoScaleTechWindow. Алерт при срабатывании вызывает modify у текущей услуги
schedule = 0 # Требует включения autoScale. Окно обновления (пока не реализовано). Указывается час в виде Integer (0 / 5 / 12 / 23)
quota = 100 # До какого размера возможно увеличивать диск, когда включен Autoscale
percent = 10 # Требует включения autoScale. Позволяет указать в процентах расширение от текущего макс объема Минимальный размер на который расширяется - **1Gb**
}
# Параметры, имеющие значение по умолчанию, если не меняете - эти параметры не обязательно прописывать в манифесте
mtls_configuration {
type = "off" # `off` - Настройка MTLS производиться не будет `manual` - После создания кластера в полях данных будет запрос на создание сертификата. **Вам необходимо будет выписать сертификат через вашу CA** и уже после включить через операцию **modify** режим MTLS `auto` - Сертификаты будут созданы через Cert-Manager Режимы **auto** и **manual** требует включить настройку `Включить sslMode` - **true** MTLS в режиме **auto** будет работать сразу, в режиме **manual** только после того как будет предоставлен **CA** и **Сертификат сервера**
duration_ca = 175200 # Указывается в **часах** Необходимо настраивать, когда параметр `Режим настройки` - **auto**
duration_server = 87600 # Указывается в **часах** Не может быть больше чем время жизни СА Обновляется **раз в год**, если выставлено значение **более 2 лет** Обновляется **раз в пол года**, если выставлено значение **менее 2 лет** Необходимо настраивать, когда параметр `Режим настройки` - **auto**
cert_ca = "TODO"
cert_server = "TODO"
}
}
Outputs usage¶
# Выходные параметры можно использовать как
nubes_postgres.baza.state_params["имя_ключа"]
nubes_postgres.baza.state_out["имя_ключа"]
nubes_postgres.baza.state_params_flat["имя_ключа"]
nubes_postgres.baza.state_out_flat["имя_ключа"]
nubes_postgres.baza.vault_secrets["имя_ключа"]
nubes_postgres.baza.vault_url
nubes_postgres.baza.vault_user_path
nubes_postgres.baza.vault_fields