Предположим, у нас есть теги DO:
resource "digitalocean_tag" "foo" {
name = "foo"
}
resource "digitalocean_tag" "bar" {
name = "bar"
}
И мы настроили рабочие узлы роя с указанными тегами.
resource "digitalocean_droplet" "swarm_data_worker" {
name = "swarm-worker-${count.index}"
tags = [
"${digitalocean_tag.foo.id}",
"${digitalocean_tag.bar.id}"
]
// swarm node config stuff
provisioner "remote-exec" {
inline = [
"docker swarm join --token ${data.external.swarm_join_token.result.worker} ${digitalocean_droplet.swarm_manager.ipv4_address_private}:2377"
]
}
}
Я хочу пометить созданный узел роя соответствующими тегами ресурса (капли).
Чтобы пометить рабочие узлы, нам нужно запустить рой master:
docker node update --label-add foo --label-add bar worker-node
Как мы можем автоматизировать это с помощью terraform?
Вы, вероятно, можете использовать для этого null_resource. Просто установите детали соединения для одного из ваших manager_nodes и примените тег на основе переменной карты.
@Snowball посмотри на ответ, у меня он работает. Если у вас прогресс с null_resource, поделитесь, пожалуйста))





Понятно! Вероятно, это не лучший способ решить проблему, но пока Terraform с полной поддержкой роя не выпущен, не может найти ничего лучшего.
Основная идея - использовать предустановленный ключ DO ssh:
variable "public_key_path" {
description = "DigitalOcean public key"
default = "~/.ssh/hcmc_swarm/key.pub"
}
variable "do_key_name" {
description = "Name of the key on Digital Ocean"
default = "terraform"
}
resource "digitalocean_ssh_key" "default" {
name = "${var.do_key_name}"
public_key = "${file(var.public_key_path)}"
}
Затем мы можем предоставить менеджер:
resource "digitalocean_droplet" "swarm_manager" {
...
ssh_keys = ["${digitalocean_ssh_key.default.id}"]
provisioner "remote-exec" {
inline = [
"docker swarm init --advertise-addr ${digitalocean_droplet.swarm_manager.ipv4_address_private}"
]
}
}
И в конце концов, мы можем подключиться к swarm_manager через ssh после того, как worker будет готов:
# Docker swarm labels list
variable "swarm_data_worker__lables" {
type = "list"
default = ["type=data-worker"]
}
resource "digitalocean_droplet" "swarm_data_worker" {
...
provisioner "remote-exec" {
inline = [
"ssh -o StrictHostKeyChecking=no root@${digitalocean_droplet.swarm_manager.ipv4_address_private} docker node update --label-add ${join(" --label-add ", var.swarm_data_worker__lables)} ${self.name}",
]
}
}
Пожалуйста, если вы знаете лучший подход к решению этой проблемы, не стесняйтесь указывать на него в новом ответе или комментарии.
У вас есть точно такой же вопрос прямо сейчас. Обновите, если вы сами найдете ответ, а здесь никого нет.